返回首页 >

安全热点周报:黑客利用 LiteSpeed cPanel 插件获取服务器 root 权限

2026-06-01 09:52   奇安信cert

  3.国家网安通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击

  5月25日国家网络安全通报中心消息,国家网络安全通报中心监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。

  原文链接:

  https://www.secrss.com/articles/90663

  4.越南两个部委系统发生严重数据泄露,数百万用户受影响

  5月22日越南网消息,越南国家网络空间应急响应中心(VNCERT)主任、国家网络安全中心副主任陈忠孝中校表示,两个存有数百万用户数据的部级机构系统遭受了严重网络攻击,攻击者已经入侵并访问了数据,VNCERT正在应对处置。据悉,两个机构均已部署SOC平台,但未能发现此攻击。该主管称,这暴露了越南大型政企机构的普遍问题,即花了大价钱投资安全系统,但缺乏足够的合规安全人才去操作使用,管理层对安全风险的认知也非常薄弱。

  原文链接:

  https://www.secrss.com/articles/90698

  PART 04

  政策法规

猜你喜欢

热点新闻

{$loop_num=0}