欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 13 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        这种新的供应链攻击技术可以木马化所有 CLI 命令

        由于开源生态系统被广泛采用,它已成为供应链攻击的主要目标。恶意行为者经常利用开源软件包的内置功能自动分发和执行有害代码。他们特别喜欢两种技术:在软件包安装时执行的自动预安装脚本,以及导入恶意依赖项的看...
        admin 10月16日18 views评论供应链 供应链攻击
        阅读全文
        供应链安全

        装备软件供应链网络安全风险分析与对策

        摘 要随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也...
        admin 10月13日92 views评论供应链 网络攻击
        阅读全文
        供应链安全

        谷歌云构建漏洞容易引发潜在的供应链攻击

        云安全公司Orca Security在谷歌云构建(Google Cloud Build)服务中发现了一个关键的设计漏洞,该漏洞会让攻击者的权限升级,使他们可以在未经授权的情况下访问谷歌构件注册表(Go...
        admin 10月13日17 views评论恶意软件 注册表
        阅读全文
        供应链安全

        首次已知针对银行业的 OSS 供应链攻击

        要点2023 年上半年,Checkmarx 的供应链研究团队检测到多起专门针对银行业的开源软件供应链攻击。这些攻击展示了先进的技术,包括通过附加恶意功能来针对受害银行网络资产中的特定组件。攻击者采用欺...
        admin 10月13日20 views评论供应链攻击 威胁行为者
        阅读全文
        供应链安全

        供应链投毒事件调查:一个免杀爱好者沦为肉鸡的全过程!

        免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
        admin 10月13日13 views评论shellcode 安全研究员
        阅读全文
        供应链安全

        供应链安全检测系列技术规范介绍之一|软件成分分析

        软件成分分析的概念及意义软件成分分析Software Compostition Analysis(SCA)是一种用于管理开源组件应用安全的方法。软件成分分析系统可以快速跟踪和分析应用软件的开源组件,发...
        admin 10月08日61 views评论供应链安全 开源组件
        阅读全文
        供应链安全

        快来学习了解软件供应链安全

        快来学习了解软件供应链安全01什么是软件供应链安全软件供应链指的是需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形成网链结构,涉及到软件产品和服务的所有组成部分和...
        admin 10月06日15 views评论供应链 安全性
        阅读全文
        供应链安全

        一本看懂供应链安全的核心

        点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是社群打卡的内容:供应链安全。今天在微信群里,就结合黎巴嫩BP机爆炸,...
        admin 10月03日23 views评论burpsuite 供应链
        阅读全文
        供应链安全

        [转] 从开发者视角浅谈供应链安全

        供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
        admin 09月27日26 views评论恶意代码 恶意软件
        阅读全文
        供应链安全

        全球供应链安全警钟:七大知名供应链攻击事件回顾

        背景近日,“黎巴嫩爆炸事件”震惊世界,攻击者通过引爆控制的传呼机等电子设备,在极短的时间内制造了大规模恐怖袭击,其攻击的复杂程度和造成的巨大破坏深深震撼了所有人,也让供应链安全再次映入眼帘成为全球关注...
        admin 09月25日424 views评论供应链 恶意代码
        阅读全文
        供应链安全

        新型供应链攻击手法 — Revival Hijack

        JFrog 的网络安全研究人员发现了一种名为“Revival Hijack”的新型 PyPI 攻击技术,该技术利用包删除策略绕过安全检查。据统计,超过 22,000 个程序包处于风险之中,可能会影响数...
        admin 09月22日33 views评论供应链攻击 软件包
        阅读全文
        供应链安全

        定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP

        据2024年9月17日Security Lab援引路透社、美联社的报道,黎巴嫩发生了大规模寻呼机爆炸事件,导致4000多人受伤,其中包括许多准军事组织真主党的战士。真主党官员称这是与以色列近一年对抗中...
        admin 09月18日174 views评论供应链攻击 网络攻击
        阅读全文
        37

        文章导航

        1 … 9 10 11 12 13 14 15 16 17 … 37

        最新文章

        • 工程中心参编的网络安全国家标准《信息系统灾难恢复规范》获批发布 07/08 1 views
        • 07-8-攻防演练之请防守方重点关注威胁情报样本信息 07/08 1 views
        • CISA 将谷歌 Chromium V8 漏洞纳入必修补名单,7月23日前须完成修复 07/08 2 views
        • AUTOSAR基础之CAN 07/08 2 views
        • 一文搞懂 | 大模型为什么出现幻觉?从成因到缓解方案 07/08 2 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章148801
        • 分类48
        • 标签158944
        • 留言724
        • 链接0
        • 浏览23087316
        • 今日94
        • 本周128
        • 运行6551 天
        • 更新2025-7-8

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章148801 留言 724 访客23087316

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章148801
        • 分类48
        • 标签158944
        • 留言724
        • 链接0
        • 浏览23087316
        • 今日94
        • 本周128
        • 运行3388 天
        • 更新2025-7-8
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码