后门
-
朝鲜黑客被指向 Rust 包 arrayref 植入后门,超2.4亿下载量受影响
Wiz 研究显示,Rust 包 arrayref 遭供应链攻击,与朝鲜黑客组织 Sapphire Sleet 相关。恶意更新在编译时触发,窃取 Chrome、Edge 等浏览器密码,总下载量超 2.4 亿次。
-
蓝移(BlueMove)被指预设后门漏洞,Sui生态多个流动性池遭清空
7月11日,Sui生态DEX BlueMove被指控存在后门漏洞,导致多个流动性池被完全抽干,涉及资金约40-55万美元及70万枚SUI。观察者指责项目方自主植入后门,BlueMove此前曾突然停止运营。
-
中国国家漏洞库警告:Anthropic的Claude Code存在后门,建议卸载或升级
中国国家漏洞库(NVDB)警告,Anthropic的编程助手Claude Code部分版本存在后门,可能未经授权将用户数据发送至远程服务器,建议开发者立即处理。