<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>供应链攻击 on 思安录 | Thinking&#39;s Security Notes</title>
    <link>https://blog.1sec.day/tags/%E4%BE%9B%E5%BA%94%E9%93%BE%E6%94%BB%E5%87%BB/</link>
    <description>Recent content in 供应链攻击 on 思安录 | Thinking&#39;s Security Notes</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <managingEditor>Thinking</managingEditor>
    <webMaster>Thinking</webMaster>
    <lastBuildDate>Wed, 15 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.1sec.day/tags/%E4%BE%9B%E5%BA%94%E9%93%BE%E6%94%BB%E5%87%BB/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Grok CLI 整仓上传逆向分析：一个 prompt 如何把你的 .env 送上云端</title>
      <link>https://blog.1sec.day/posts/2026-07-15-grok-cli-codebase-exfiltration/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2026-07-15-grok-cli-codebase-exfiltration/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>Trust Wallet 扩展后门：v2.68 版本恶意代码植入事件分析</title>
      <link>https://blog.1sec.day/posts/2025-12-26-trust-wallet-extension-backdoor/</link>
      <pubDate>Fri, 26 Dec 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-12-26-trust-wallet-extension-backdoor/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>GitHub 热门 Solana 工具暗藏盗币陷阱：供应链攻击分析</title>
      <link>https://blog.1sec.day/posts/2025-07-03-solana-bot-supply-chain-attack/</link>
      <pubDate>Thu, 03 Jul 2025 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2025-07-03-solana-bot-supply-chain-attack/</guid>
      
      <description></description>
      
    </item>
    
    <item>
      <title>CVE-2024-32002 Git 子模块 &#43; Symlink RCE：git clone –recursive 触发的任意代码执行</title>
      <link>https://blog.1sec.day/posts/2024-05-15-cve-2024-32002-git-rce/</link>
      <pubDate>Wed, 15 May 2024 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2024-05-15-cve-2024-32002-git-rce/</guid>
      
      <description>&lt;p&gt;Git 在 recursive clone 时会执行 submodule 的 post-checkout hook，攻击者构造带 symlink 的恶意仓库能在 clone 阶段直接 RCE，连上马都不用。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>CVE-2020-0601 CurveBall：Windows CryptoAPI 的 ECC 椭圆曲线欺骗</title>
      <link>https://blog.1sec.day/posts/2020-01-14-cve-2020-0601-curveball/</link>
      <pubDate>Tue, 14 Jan 2020 00:00:00 +0000</pubDate>
      <author>Thinking</author>
      <guid>https://blog.1sec.day/posts/2020-01-14-cve-2020-0601-curveball/</guid>
      
      <description>&lt;p&gt;CurveBall 让攻击者用&lt;strong&gt;伪造的椭圆曲线证书&lt;/strong&gt;直接绕过 Windows 的整个信任链——只要你能算出一对「同形但不同」的椭圆曲线密钥对，你签出的证书 Windows 就认。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
