今日新鲜事:开源项目Trivy和Checkmarx遭供应链攻击;Citrix紧急修复NetScaler高危漏洞CVE-2026-3055;恶意广告利用华为驱动HwAudKiller绕过防护;勒索团伙LapsusDollar宣称入侵AstraZeneca;npm现伪装AI工具的恶意包窃取加密钱包。