欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 10 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        第三方软件检测机构视角下的软件供应链安全

        1 什么是软件供应链安全软件供应链包括软件的采购、开发、交付、运维等环节,涉及开发人员、供应商、第三方组件提供商和运维人员等多个参与方。软件供应链安全是指在这些过程中保护各环节免受恶意活动和威胁,确保...
        admin 10月31日35 views评论供应链 软件供应链
        阅读全文
        供应链安全

        npm 生态系统遭唯一执行链攻击

        聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现针对npm生态系统的新型攻击活动,利用一个唯一执行链向目标系统交付未知的 payload。软件供应链公司 Phylum 在上周发布的...
        admin 10月29日17 views评论payload 奇安信
        阅读全文
        供应链安全

        ChatGPT中的高级API攻击以及AI供应链漏洞

        01简要说明人工智能和人工智能的安全性正在以惊人的速度发展,AI模型供应链中使用的工具,用于构建机器学习模型,会使 AI 应用程序容易受到独特的安全威胁。这些工具是开源的,这意味着它们开箱即用时可能存...
        admin 10月28日26 views评论burp chatgpt
        阅读全文

        软件供应链十年:探索开源的增长、风险和未来

        十年演变:有什么变化?十年前,当我们首次开始跟踪开源软件的使用情况时,情况完全不同。软件开发仍在追赶云原生架构,安全问题也更加本地化。快进到今天,开源软件占现代应用程序代码库的 90%,今年全球开源软...
        admin 10月23日供应链安全44 views评论恶意软件 软件供应链
        阅读全文
        供应链安全

        软件供应链安全级别定义SLSA介绍

        SLSA (Supply-chain Levels for Software Artifacts,软件工件的供应链级别)是一套可逐步采用的供应链安全指南,由行业共识制定。SLSA 制定的规范对软件生产...
        admin 10月22日71 views评论软件供应链安全 软件包
        阅读全文
        供应链安全

        美国软件供应链安全政策的演进及对我国的启示

        文 | 中国电子技术标准化研究院 李彦峰 张卫博 赵新强 王惠莅 张东举软件供应链是基于供应关系的网链系统,通过资源和过程将软件产品或服务从供应方传递给需求方。然而,近年来频繁爆发的软件供应链安全事件...
        admin 10月19日243 views评论关键信息基础设施 软件供应链安全
        阅读全文
        供应链安全

        软件供应链安全保护措施浅析

        软件供应链安全背景随着云计算、5G、大数据、AI人工智能、物联网等新技术的快速发展,万物皆可互联的智能时代已经到来。软件定义一切带来数字世界快速发展的同时也带来了软件供应链的安全威胁和风险,为网络安全...
        admin 10月16日60 views评论关键信息基础设施 软件供应链
        阅读全文
        供应链安全

        美国窃密装置入侵国家关基,软件供应链安全攻击日益白热化

        据《央视新闻》报道,中国国家网络安全机构发布报告,揭露了美国国家安全局(NSA)利用一种代号为“水腹蛇”(COTTONMOUTH)的窃密装置,对中国以及其他国家的关键网络基础设施进行秘密入侵,一旦攻击...
        admin 10月16日33 views评论nsa 供应链
        阅读全文
        供应链安全

        朝鲜拉撒路集团瞄准供应链:新的企业网络入口点

        大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
        admin 10月16日71 views评论安全研究 恶意软件
        阅读全文
        供应链安全

        这种新的供应链攻击技术可以木马化所有 CLI 命令

        由于开源生态系统被广泛采用,它已成为供应链攻击的主要目标。恶意行为者经常利用开源软件包的内置功能自动分发和执行有害代码。他们特别喜欢两种技术:在软件包安装时执行的自动预安装脚本,以及导入恶意依赖项的看...
        admin 10月16日17 views评论供应链 供应链攻击
        阅读全文
        供应链安全

        装备软件供应链网络安全风险分析与对策

        摘 要随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也...
        admin 10月13日84 views评论供应链 网络攻击
        阅读全文
        供应链安全

        谷歌云构建漏洞容易引发潜在的供应链攻击

        云安全公司Orca Security在谷歌云构建(Google Cloud Build)服务中发现了一个关键的设计漏洞,该漏洞会让攻击者的权限升级,使他们可以在未经授权的情况下访问谷歌构件注册表(Go...
        admin 10月13日16 views评论恶意软件 注册表
        阅读全文
        35

        文章导航

        1 … 6 7 8 9 10 11 12 13 14 … 35

        最新文章

        • 02.互动式变基-Git-版本控制 for PyCharm 05/25 2 views
        • AI的阴暗面:揭露举报模式与勒索企图 05/25 3 views
        • 机密计算 | 图解:国家标准GB/T 45230-2025《数据安全技术 机密计算通用框架》 05/25 4 views
        • 【工具】追踪你的搜索:网格生成器 05/25 2 views
        • JavaSec | 二次反序列化学习 05/25 8 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144100
        • 分类48
        • 标签154720
        • 留言708
        • 链接0
        • 浏览21922682
        • 今日62
        • 本周476
        • 运行6507 天
        • 更新2025-5-25

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144100 留言 708 访客21922682

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144100
        • 分类48
        • 标签154720
        • 留言708
        • 链接0
        • 浏览21922682
        • 今日62
        • 本周476
        • 运行3344 天
        • 更新2025-5-25
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码