星图实验室
  • 首页
  • 专题
  • 标签
  • 搜索
  • 关于

【天问】新增Log4j2(CVE-2021-44228)漏洞纯离线一键排查解决方案

2021-12-14 /
  • Log4j
2021年12月13日,天问平台新增推出了log4j2远程代码执行漏洞(CVE-2021-44228)纯离线检测工具:“天蚕3.0-log4j2漏洞离线专查版”。该专查工具所有分析检测过程全部在被测主机上离线完成,不需要将任何信息回传服务器,解决了敏感信息泄露的担忧。
阅读全文〉

【天问】PyPI恶意包汇总(20211120-20211126)

2021-11-26 /
  • Python
  • 恶意代码分析
本周,天问Python供应链威胁监测模块共捕捉到14个恶意包,并于它们上传之后立马反馈PyPI官方,通知维护者将这些包删除。由于天问系统及时检测并发现了这些恶意包,他们在被上传到被删除之间都只被下载了几百次,避免这些恶意包攻击扩散。
阅读全文〉

【天问】日下载超过600万的PyPI包“boto3”遭模仿攻击

2021-11-18 /
  • Python
  • 恶意代码分析
boto3 恶意包代码分析
阅读全文〉

【天问】NPM恶意包预警,疑似攻击者测试行为

2021-11-17 /
  • NodeJs
  • 恶意代码分析
2021年11月16日,天问软件空间测绘系统捕获到在npmjs源中新上传了一个名为”@zenhomes/frontend-dev-login“的包,其版本号为”9999.999.3“,该包中的恶意代码触发了监测系统的实时预警。一经发现,安全研究人员立即进行了分析,并上报了npm社区。
阅读全文〉

【天问】周下载超过700万的NPM包ua-parser-js遭投毒攻击

2021-10-25 /
  • NodeJs
  • 恶意代码分析
北京时间2021-10-22周五晚20:15,一个周下载量超过700万的npm包`ua-parser-js` 遭到投毒攻击,疑似维护者账号由于密码泄露或者被爆破而发生劫持。
阅读全文〉

【天问】周下载量超300万次的NPM包RCE漏洞分析(CVE-2021-23406)

2021-09-03 /
  • NodeJs
  • 恶意代码分析
昨天,国外安全研究员[Tim Perry](https://twitter.com/pimterry)披露了一个NPM包 `pac-resolver`的高危漏洞,该漏洞可以让攻击者构建包含恶意代码的pac文件,而该文件中恶意代码可以在Node.js进程中运行。
阅读全文〉
〈1…101112〉
Copyright © 2014-2025 All Rights Reserved 奇安信技术研究院 | 天问软件空间测绘