Tags
供应链攻击
发布时间
Jun 10, 2025
摘要
两个恶意的RubyGems包伪装成流行的Fastlane CICD插件将Telegram API请求重定向到攻击者控制的服务器以拦截和窃取数据 RubyGems是Ruby编程语言的官方包管理器用于分发安装和管理Ruby库gems类似于JavaScript的npm和Python的PyPI 这些软件包拦截敏感数据包括聊天id和消息内容附加文件代理凭证甚至可用于劫持Telegram机器人的bot令牌 供应链攻击是由Socket研究人员发现的他们通过一份报告警告了Ruby开发者社区这一风险 这两个包在RubyGems上仍然存在它们的名字如下 fastlaneplugintelegramproxy发布
来源
嘶吼
Loading...
黑客驰
黑客驰
对黑客着迷的人💻
最新发布
网安专项
2025-3-17
新闻聚合
2025-3-17
99个计算机安全相关单词
2025-3-14
自动化RSS管理器 —— 让安全资讯触手可及 🎯
2025-3-13
 黑客驰 | 新闻聚合 & 网安专项 🛡️💻
2025-3-7
开源情报工具资源列表合集
2025-3-3
公告
公众号
公众号
 
“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。某些情况下,黑客也可泛指各领域专家。如,游戏黑客,销售黑客等。
 
我们遵守法律,进行教育目的的研究。违法行为请自负后果
 
专门利用计算机进行破坏或入侵他人的人是cracker,翻译成“骇客”,他们不是黑客。
2023-2025黑客驰.

黑客驰 | 对黑客着迷的人💻