待验证50% 置信事实精确时间
JadePuffer最终加密了1,342个服务配置文件,删除原始文件,并在数据库中留下名为README_RANSOM的表附上比特币收款地址
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/14
首次发现
有效期至:2026/10/12
来源
相关事实
待验证JadePuffer攻击的入口是Langflow的一个未授权代码执行漏洞,允许无需身份认证在目标服务器上执行任意代码66% 相似待验证JadePuffer的攻击入口是Langflow的一个未授权代码执行漏洞,编号CVE-2025-3248,CVSS评分高达9.862% 相似待验证勒索软件是一种通过加密受害者文件并索要赎金以换取解密密钥的恶意软件62% 相似待验证2014年的OpenSSL Heartbleed漏洞因边界检查缺失导致内存越界读取,攻击者可借此窃取服务器内存中的私钥和用户数据61% 相似已验证2018年的event-stream事件中,攻击者通过接管一个npm包的维护权限,在其中植入了窃取比特币钱包私钥的恶意代码,该包每周下载量超过200万次61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/509483API
curl https://kongchang.com/api/v1/knowledge/claims/509483MCP
get_claim(id=509483)