Chousei's 数字花园

  • Home
  • Articles
  • Privacy
  • Contact
当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据
信息安全

当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据

Oracle PeopleSoft 的 CVE-2026-35273 SSRF 漏洞评分高达 9.8,ShinyHunters 从 5 月 27 日起利用它攻击了约 100 家组织,其中 68% 是高校,英国诺丁汉大学已经公开承认受害。从 Mandiant 公布的攻击链还原、暂存服务器里的 bash 脚本、176.120.22.24 外联 IP 和 zstd 压缩痕迹,看这次「高校被一锅端」背后,ShinyHunters 从攻击 FBI 失败后转向防守更松的高校的「替代战场」策略。

2026-06-13 04:39
暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者
信息安全

暗影触手:TeamPCP 黑客组织如何用开源代码感染全球数百万开发者

一个名为 TeamPCP 的黑客组织正在以前所未有的规模向开源代码库注入恶意代码,GitHub、OpenAI、Mercor 等数百家企业已受影响。本文深度解析这场史上最大规模供应链攻击的运作机制。

2026-05-25 05:34
1

文章分类

  • AI 72
  • 新闻 144
  • 技术解读 44
  • 动漫 1
  • 游戏 3
  • 经济 18
  • 体育 2
  • 旅游 0
  • 教育 1
  • 文化 8
  • 商业 17
  • 健康 18
  • 科技 62
  • 信息安全 31
  • AI技术 16
  • 科学 10
  • 6 0

标签云

美食 2 Apple 12 科技 248 新闻 129 AI 280 创业 6 新能源 5 半导体 10 OpenAI 37 DeepSeek 10 大模型 35 长上下文 1 蚂蚁集团 1 研究 18 医疗 14 健康 27 技术解读 24 AI安全 52 开源 29 GitHub 3 动漫 1 二次元 1 日本 3 动画 1 春季番 0

Chousei's 数字花园

这里是 Chousei 的数字花园,记录了他的技术思考和生活经验。

Navigation

  • Home
  • Articles
  • Privacy
  • Contact

Contact

  • Email: admin<at>yesiam.monster
  • GitHub

© 2026 Chousei. All rights reserved.