<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Supply Chain Attack on 思安录 | Thinking&#39;s Security Notes</title>
    <link>https://blog.1sec.day/en-gb/tags/supply-chain-attack/</link>
    <description>Recent content in Supply Chain Attack on 思安录 | Thinking&#39;s Security Notes</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>en-gb</language>
    <managingEditor>Thinking</managingEditor>
    <webMaster>Thinking</webMaster>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.1sec.day/en-gb/tags/supply-chain-attack/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Grok CLI Whole-Repo Upload Reverse Analysis: How a Single Prompt Ships Your .env to the Cloud</title>
      <link>https://blog.1sec.day/en-gb/posts/2026-07-15-grok-cli-codebase-exfiltration/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2026-07-15-grok-cli-codebase-exfiltration/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>Trust Wallet Extension Backdoor: v2.68 Malicious Code Injection Analysis</title>
      <link>https://blog.1sec.day/en-gb/posts/2025-12-26-trust-wallet-extension-backdoor/</link>
      <pubDate>Fri, 26 Dec 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2025-12-26-trust-wallet-extension-backdoor/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>A Popular Solana Bot on GitHub Was a Wallet Thief: Supply Chain Attack Analysis</title>
      <link>https://blog.1sec.day/en-gb/posts/2025-07-03-solana-bot-supply-chain-attack/</link>
      <pubDate>Thu, 03 Jul 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2025-07-03-solana-bot-supply-chain-attack/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>CVE-2024-41992 Arcadyan FMIMG51AX000J RCE: ISP router supply chain bug</title>
      <link>https://blog.1sec.day/en-gb/posts/2024-08-06-cve-2024-41992-arcadyan-rce/</link>
      <pubDate>Tue, 06 Aug 2024 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2024-08-06-cve-2024-41992-arcadyan-rce/</guid>
      
      <description>&lt;p&gt;A RCE in the Arcadyan FMIMG51AX000J router firmware (used in WiFi Alliance certified devices), CVSS 9.8, affects a large number of ISP-deployed home gateway devices globally.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>CVE-2024-32002 Git submodule &#43; symlink RCE: arbitrary code execution via git clone –recursive</title>
      <link>https://blog.1sec.day/en-gb/posts/2024-05-15-cve-2024-32002-git-rce/</link>
      <pubDate>Wed, 15 May 2024 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2024-05-15-cve-2024-32002-git-rce/</guid>
      
      <description>&lt;p&gt;When Git performs a recursive clone it executes the submodule&amp;rsquo;s post-checkout hook. An attacker crafting a malicious repository with a symlink achieves RCE at the clone stage — no exploit shipping required.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>CVE-2020-0601 CurveBall: ECC Elliptic Curve Spoofing in Windows CryptoAPI</title>
      <link>https://blog.1sec.day/en-gb/posts/2020-01-14-cve-2020-0601-curveball/</link>
      <pubDate>Tue, 14 Jan 2020 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/en-gb/posts/2020-01-14-cve-2020-0601-curveball/</guid>
      
      <description>&lt;p&gt;CurveBall lets attackers forge a certificate that bypasses the entire Windows trust chain — all it takes is computing a pair of &amp;ldquo;isomorphic but different&amp;rdquo; elliptic curve keys, and any certificate they sign will be trusted.&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
