Skip to content

软件安全威胁典型事件

事件年份威胁
参考链接
tj-actions/changed-files Github Action投毒2025利用开源构建服务篡改代码[1]
多款移动端SDK违规收集个人信息2024违规获取权限[1]
GitHub Pwn Request攻击2023利用开源构建服务篡改代码[1]
node-ipc 投毒事件2022官方开发者提交恶意代码[1]
SolarWinds事件2021攻击构建服务篡改代码[1]
Log4j2漏洞(CVE-2021-44228)2021利用依赖成分设计缺陷[1]
Linux 内核恶意提交事件2021第三方提交恶意代码合并请求[1]
ZoomBombing事件2020利用设计缺陷漏洞[1]
Oracle 诉 Rimini Street 案2019违反协议进行二次分发[1]
BusyBox GPL诉讼2018违反许可证使用条款[1]
Equifax数据泄露事件2017利用依赖成分代码缺陷[1]
XcodeGhost事件2015发布同名恶意软件[1]
Shellshock漏洞2014利用代码缺陷漏洞[1]
百度DNS劫持事件2010域名劫持[1]
Microsoft诉上海大亚信息产业有限公司案例2009使用盗版软件[1]
Ken Thompson编译器后门1975编译器后门[1]