Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
二进制秘密扫描帮我们阻止了一场(可能是)你能想象的最严重供应链攻击
jfrog.com
| 事件 |
#supply-chain
|
#binary-analysis
|
#jfrog
|
#secret-scanning
摘要
JFrog 安全研究团队近日发现并报告了一个泄露的访问令牌,该令牌拥有 PyPI 及 Python 软件基金会 GitHub 仓库的管理员权限,泄露于 Docker Hub 上一个公开容器镜像中。作为社区服务,JFrog 安全研究团队持续扫描 Docker Hub 等公开仓库……
发布时间
2024-07-09 00:00
收录时间
2026-09-23 15:22
原文 ↗
← 上一篇
新型 supplychain.local Go 蠕虫现身
下一篇 →
拥抱 DevOps 复杂性:2024 软件供应链现状报告
相关内容
研究
·
jfrog.com
拥抱 DevOps 复杂性:2024 软件供应链现状报告
在我们愈发依赖软件的时代,2024 年 JFrog 软件供应链报告是身处技术创新一线的开发者与 DevOps 从业者的必读材料。2024 报告中的 DevOps 与开发主题:报告结合了 Artifactory 数据与 JFrog 安全研究团队的分析……
博客
·
jfrog.com
swampUP 2024 议程正式公布!
气氛日益热烈。JFrog 很高兴公布在奥斯汀 Omni Barton Creek Resort & Spa 举办的 swampUP 2024 大会议程。9 月 9 日至 11 日,欢迎加入这场年度顶级 DevOps 盛会,聚焦软件开发平台、供应链安全、开源软件(OSS)等最新趋势……
博客
·
jfrog.com
JFrog4JFrog:让 DevSecOps 变得简单
开发者只想不被打扰地写代码,运维希望尽可能快地构建和部署,而安全团队则要保护软件供应链的每一步免受潜在威胁。在软件开发中,每一行代码都可能引入漏洞……
博客
·
jfrog.com
保护 GenAI 与 LLM 开发安全的基础知识
随着 AI 服务快速进入生产应用,组织必须能够保护进入软件供应链的 AI/ML 组件。好消息是,即使没有专门扫描模型本身的工具,你仍然可以沿用同样的 DevSecOps 最佳实践来保障……
博客
·
netspi.com
窃取工件:JFrog Artifactory 漏洞研究
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
事件
·
netspi.com
LiteLLM 供应链投毒事件
LiteLLM 供应链投毒事件:维护者 GitHub 账号失陷后,PyPI 上的 1.82.7/1.82.8 版本被注入恶意代码,将凭据外传至攻击者服务器;作为 LLM 凭据代理,该事件会波及企业全部 LLM 供应商接口,官方已隔离版本并轮换密钥。
返回