xz-utils 后门事件总结xz-utils 的后门行为暴露后,已经分配 CVE ID: CVE-2024-3094。先说结论:这不是技术不够或粗心大意导致的…继续阅读 »2024-04-01https://jixun.uk/posts/2024/xz-backdoor-compilation/ Jixun#安全通告
关于 脚本(CryptoJS.lib.ByteArray) 被挂马有网站调用我在 2014 年编写并托管在 GreasyFork 的一个简单脚本,但近期被发现暗藏 “木马”。通…继续阅读 »2019-07-16https://jixun.uk/posts/2019/crypto-trojan-incident-20190716/ Jixun#安全通告