网络安全文章
文章总结: 火绒安全实验室近期监测到一款伪装为搜狗输入法渲染进程的恶意DLL样本,通过仿冒软件与钓鱼网站投递,利用DLL侧加载技术植入系统。样本通过WebSoc
07-230
网络安全文章
文章总结: 本文揭露FriendlyFire攻击:ClaudeCode与Codex在自动模式下审查代码时,会被README诱导指令欺骗,静默执行伪装的恶意二进制
07-230
网络安全文章
文章总结: 本文探讨了应用配置信息安全管理实践,指出数据库连接信息明文存储于配置文件中的风险,如数据泄露。文章介绍了三种安全实践:使用Jasypt等工具进行配置
07-230
网络安全文章
文章总结: 本文分析了GeminiApp的两个间接提示词注入漏洞,攻击者通过将恶意提示注入GoogleCalendar和GoogleTasks,利用Gemini
07-230
评论