Skip to content
2026年8月5日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
DOUBLECUP 利用 ClickFix 与缓存 PNG 投递 CountLoader 与 DeviceManager RAT 01
2 小时 ago2 小时 ago
02
漏洞
cPanel严重漏洞允许托管客户以数据库Root身份执行SQL
03
AI安全
Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent
04
漏洞
与 Keyv 相关的 npm 蠕虫毒化数百个软件包,植入 Claude Code 与 VS Code 钩子
05
披露
Greatness PhaaS 新增设备代码钓鱼功能以绕过 MFA 并窃取令牌
  • Home
  • 凭证窃取

标签: 凭证窃取

与 Keyv 相关的 npm 蠕虫毒化数百个软件包,植入 Claude Code 与 VS Code 钩子
  • 漏洞

与 Keyv 相关的 npm 蠕虫毒化数百个软件包,植入 Claude Code 与 VS Code 钩子

quange2 小时 ago2 小时 ago01 mins

一个窃取凭证的 npm 蠕虫最初出现于 keyv@6.0.0,于 2026 年 8 月 4 日扩散至多个组织,跨越 Keyv 与 Cacheable 命名空间,污染数百个软件包。SafeDep 已在 npm 注册表中核实 353 个污染版本,涵盖 79 个软件包名称。

Read More

Category Collection

AI安全51 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告44 News
安全播报123 News
安卓6 News
市场活动26 News
披露129 News
新闻快报90 News
漏洞59 News
苹果4 News

Highlights

  • 披露
  • 披露

DOUBLECUP 利用 ClickFix 与缓存 PNG 投递 CountLoader 与 DeviceManager RAT

2 小时 ago2 小时 ago
  • 漏洞
  • 漏洞

cPanel严重漏洞允许托管客户以数据库Root身份执行SQL

2 小时 ago2 小时 ago
  • AI安全
  • AI安全

Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent

2 小时 ago2 小时 ago
  • 漏洞
  • 漏洞

与 Keyv 相关的 npm 蠕虫毒化数百个软件包,植入 Claude Code 与 VS Code 钩子

2 小时 ago2 小时 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.