首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/201869/zenshot-1-0-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

btwiuse 在 NPM 仓库中发布后门组件

报告来源:OSCS开源安全社区 更新日期:2022-07-04 事件简述 NPM 是 Node.js 包管理工具,提供了对第三方 Node.js 包的查找、下载、安装、卸载等功能。 2022 年 07 月 04 日,OSCS 监测发现 NPM 官方仓库被 btwiuse 上传了 btwiuse、k0s 恶意组件包,使用恶意组件包后会在用户电脑上加载名为 k0s 的远控木马,危害较为严重,OSCS 提醒广大开发者关注。 详细分析 以 k0s 组件为例,其目录结构如下: index.js package.json 引入该组件后会执行远控木马程序,危险代码存在于 package.json 与 index.js 文件中。 恶意代码如下: 进行代码溯源可发现会安装如下地址的远程控制服务 https://github.com/btwiuse/k0s.git/ 其远控服务端地址如下 https://k0s.io/ OSCS 开源安全社区建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。 处置建议 OSCS 开源安全社区建议用户通过以下方式排查: 1、使用npm ls或npm...

ohUrlShortener 短链接系统,官网上线

为了能够更好的传播及服务,经过一段时间准备之后,ohUrlShortener 短链接系统官网,今天正式上线发布。 https://www.ohurls.cn 官网全部内容由 MKDocs通过编写 Markdown 文件生成,做了部分细节调整和备案信息声明等,敬请各位体验。 ohUrlShortener 短链接系统,是一个适合中小型社区网站使用的短链接服务系统,支持短链接生产、查询及 302 转向,并自带点击量统计、独立 IP 数统计、访问日志查询: 支持 Docker One Step Start 部署、Makefile 编译打包 支持短链接生产、查询、存储、302 转向 支持访问日志查询、访问量统计、独立 IP 数统计 支持 HTTP API 方式新建短链接、禁用 / 启用短链接、查看短链接统计信息、新建管理员、修改管理员密码

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册