欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 31 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        HW&HVV

        fake-useragent pypi包供应链投毒事件

        在上班路上看到帖子提到供应链投毒事件出现,想起2019年rdpscan后门事件。于是本地自己分析了一下,供应链投毒被一些针对性攻击活动采用,不过今天这个比较简单,应该不属于比较隐蔽的攻击活动,尽量快速...
        admin 07月25日414 views评论https 供应链
        阅读全文
        供应链安全

        [调研]软件供应链安全问题触及高管层

        企业逐渐意识到需要建立更好的软件供应链风险管理策略,并正采取行动应对这一攻击面上不断升级的威胁和漏洞。前段时间,Coalfire委托网络安全及信息风险管理市场商业情报公司CyberRisk Allia...
        admin 07月25日50 views评论网络安全 软件
        阅读全文
        供应链安全

        2022年全球供应链图文报告

        点击下方小卡片关注情报分析师2022年6月,花旗银行发布《2022年全球供应链更新报告》。报告指出原本预计2022年上半年航运和物流将有所改善,因为与第四季度高涨的需求相关的季节性压力得到了扭转,采取...
        admin 07月23日147 views评论供应链 俄罗斯
        阅读全文
        供应链安全

        确保软件供应链安全的三大建议

         聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
        admin 07月23日16 views评论安全 应用程序
        阅读全文
        供应链安全

        软件供应链安全技术白皮书

        微信公众号:计算机与网络安全▼软件供应链安全技术白皮书▼(全文略)Garnter 公司在 2021 年供应链安全风险报告中提到,机密或敏感信息的泄露是导致软件供应链风险的另外一个主要问题。黑客通过窃取...
        admin 07月20日80 views评论供应链 应用程序
        阅读全文
        供应链安全

        供应链攻击技术欺骗 GitHub 提交元数据

        据国外网络安全网站Securityweek报道,Checkmarx 的安全研究人员警告说,一种新的供应链攻击技术依赖欺骗的提交元数据来增加恶意 GitHub 存储库的合法性。开源软件可帮助开发人员更快...
        admin 07月18日37 views评论github 用户
        阅读全文
        供应链安全

        从真实事件看软件供应链攻击的常见手法与防护

        软件供应链攻击正成为一种越来越常见的非法获取商业信息的犯罪方法。据研究机构Gartner预测,到2025年有45%的企业将会遭受供应链攻击。美国网络安全和基础设施安全局(CISA)将软件供应链攻击定义...
        admin 07月13日34 views评论供应链攻击 软件供应链
        阅读全文
        安全新闻

        IconBurst:从应用程序及网站中窃取数据的 NPM 软件供应链攻击

        关键词供应链攻击、数据窃取、NPMReversingLabs的研究员发现,一个安装恶意 NPM 包以窃取敏感数据的攻击正在广泛传播中,这些敏感数据来自移动应用及网站中的嵌入表单。1. 摘要Revers...
        admin 07月12日38 views评论应用程序 恶意代码
        阅读全文
        安全新闻

        NPM 供应链攻击影响数百个网站和应用

         聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
        admin 07月12日59 views评论供应链 攻击者
        阅读全文
        供应链安全

        超过1200个NPM包被滥用于挖掘密币

         聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
        admin 07月08日72 views评论代码 攻击者
        阅读全文
        供应链安全

        IconBurst:影响数百网站的NPM供应链攻击

        7月8日,星期五,您好!中科汇能与您分享信息安全快讯:IconBurst:影响数百网站的NPM供应链攻击安全研究员发现影响数百个应用和网站的NPM供应链攻击,隐秘传播达半年之久。和往常的NPM供应链攻...
        admin 07月08日21 views评论数据安全 网络安全
        阅读全文
        安全新闻

        NPM 供应链攻击影响数百个网站和应用程序

        NPM供应链攻击可以追溯到2021年12月,当时使用了几十个包含模糊Javascript代码的恶意NPM模块,破坏了数百个下游桌面应用和网站。正如供应链安全公司ReversingLabs的研究人员所发...
        admin 07月07日32 views评论供应链攻击 应用程序
        阅读全文
        34

        文章导航

        1 … 27 28 29 30 31 32 33 34

        最新文章

        • 随着全球紧张局势加剧,针对能源行业的网络威胁激增 05/09 1 views
        • 俄罗斯黑客借虚假CAPTCHA传播新型恶意软件LOSTKEYS,高价值目标面临数据窃取危机 05/09 3 views
        • 嵌入式开发绝招:状态机+事件驱动框架 05/09 2 views
        • 栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解 05/09 0 views
        • 英飞凌Aurix™ TC3XX 中断及异常处理系统详解 05/09 1 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章142987
        • 分类48
        • 标签153429
        • 留言705
        • 链接0
        • 浏览21674574
        • 今日26
        • 本周430
        • 运行6491 天
        • 更新2025-5-9

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章142987 留言 705 访客21674574

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章142987
        • 分类48
        • 标签153429
        • 留言705
        • 链接0
        • 浏览21674574
        • 今日26
        • 本周430
        • 运行3328 天
        • 更新2025-5-9
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码