欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        Vmware环境工具RVTools遭供应链投毒

        点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
        admin 05月23日23 views评论vmware 恶意软件
        阅读全文
        供应链安全

        供应链攻击:通过Vmware 工具RVTools传播Bumblebee 恶意软件

         聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
        admin 05月20日12 views评论奇安信 恶意软件
        阅读全文
        供应链安全

        当心硬盘被彻底格式化,新型破坏性供应链攻击分析

        part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新引言SUMMER HAS ARRIVEDGo 生态因其简洁性、透明性和灵活性而备受开发者青睐,迅速流行开来。目前已有超...
        admin 05月19日13 views评论供应链攻击 格式化
        阅读全文
        供应链安全

        关注供应链安全:各作战域主要武器关键原材料一览

        外军情报数据挖掘、分析研判,扫码添加“渊亭防务”微信号了解。摘要:供应安全问题日益受到国防政策制定者的关注,这不仅涉及组件、平台和弹药的供应,也涉及制造过程中使用的原材料供应。下文针对陆海空三大领域主...
        admin 05月19日15 views评论传感器 供应链安全
        阅读全文
        供应链安全

        供应链老 6 投毒必学技能:Commit Stomping

        我就不逐句翻译校对了,反正有些人也看不上。末尾有原文链接。可以直接看原文。我主要是提供最新的情报,告诉你有这件事值得关注。Commit Stomping 是一种受 timestomping 启发的技巧...
        admin 05月18日10 views评论供应链 元数据
        阅读全文
        供应链安全

        XRP供应链攻击:官方NPM软件包感染加密货币窃取后门

        4月21日20:53(格林尼治标准时间+0),我们的系统Aikido Intel开始提醒我们注意xrpl软件包的五个新版本。它是XRP账本的官方SDK,每周下载量超过14万次。我们很快确认,XPRL(...
        admin 05月17日7 views评论供应链攻击 加密货币
        阅读全文
        供应链安全

        Solana区块链恶意PyPI包:代码窃取工具揭示供应链安全问题

        1. 恶意PyPI包:Solana区块链应用中的代码窃取工具 Python Package Index(PyPI)上发现了一个名为'solana-token'的恶意软件包,声称是与Solana区块链相...
        admin 05月15日18 views评论供应链 区块链
        阅读全文
        供应链安全

        原创丨基于供应链第三方开源组件的风险与挑战研究

        摘  要:在全球化和数字化背景下,第三方开源组件已成为软件开发的核心驱动力,但也带来了严重的供应链安全风险。多起重大攻击事件,如Polyfill服务被黑客利用分发恶意软件、XZ库被植入后门,揭示了开源...
        admin 05月15日8 views评论供应链 供应链安全
        阅读全文
        供应链安全

        供应链攻击破坏流行的 rand-user-agent NPM 包,可部署并激活后门

        导 读一名攻击者发布了流行 NPM 包“rand-user-agent”的三个恶意版本,以在用户系统上部署和激活远程访问木马 (RAT)。rand-user-agent是一个已被弃用的 Node.js...
        admin 05月13日9 views评论供应链攻击 恶意代码
        阅读全文
        供应链安全

        六部门发文规范供应链金融业务

        2025年4月30日,中国人民银行、金融监管总局、最高人民法院、国家发展改革委、商务部、市场监管总局联合印发《关于规范供应链金融业务  引导供应链信息服务机构更好服务中小企业融资有关事宜的通知》(点击...
        admin 05月07日9 views评论供应链 信息服务
        阅读全文
        供应链安全

        《供应链网络攻击的风险与防范》

        中国古语有云:“千里之堤,溃于蚁穴。”供应链攻击正是利用这种系统性弱点发起攻势。近年来,随着国内数字化转型加速,供应链安全问题频发。从某盟删库事件到某头部物流企业数据泄露,从某国产工业软件遭恶意代码植...
        admin 05月06日12 views评论供应链 网络攻击
        阅读全文
        供应链安全

        你的供应商可能是最薄弱环节:第三方泄露比例在一年内翻倍

        这来自 Verizon 的《数据泄露调查报告》(DBIR)——业内最受关注的安全“剖析”之一,用于揭示信息安全到底哪里出了问题。本年度版本于周三发布,涵盖 2023 年 11 月 1 日至 2024 ...
        admin 05月06日7 views评论mfa snowflake
        阅读全文

        文章导航

        1 2 3 … 35

        最新文章

        • Linux内核漏洞利用CVE-2025-21756:Vsock 攻击 05/24 8 views
        • 系统测试与集成测试的区别 05/24 3 views
        • 基于 Golang 的新后门使用 Telegram Bot API 进行规避 C2作 05/24 14 views
        • STRIDE与DREAD模型对比分析 05/24 6 views
        • UKY 2025UCSC WP 05/24 4 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144090
        • 分类48
        • 标签154686
        • 留言708
        • 链接0
        • 浏览21922682
        • 今日62
        • 本周476
        • 运行6506 天
        • 更新2025-5-24

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144090 留言 708 访客21922682

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144090
        • 分类48
        • 标签154686
        • 留言708
        • 链接0
        • 浏览21922682
        • 今日62
        • 本周476
        • 运行3343 天
        • 更新2025-5-24
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码