欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 18 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        第三方供应商风险管理的六大实践

        随着云存储、软件即服务(SaaS)和人工智能、网络安全等外部产品的激增,管理第三方供应商的风险变得空前紧迫和重要。 2023年RSA会议报告发现,87%的受访CISO过去12个月遭受过源自第三方的重大...
        admin 02月23日366 views评论企业 方法
        阅读全文
        供应链安全

        供应链安全:cURL最新远程堆溢出漏洞复现与修复建议

        漏洞概述 General Info cURL 是一个支持多种网络协议的开源项目,被广泛集成到自动化构建、网络测试、网络数据采集以及其他网络相关的任务中,备受开发者和系统管理员青睐。 cURL在2023...
        admin 02月23日21 views评论curl socks
        阅读全文
        供应链安全

        2024 年网络安全洞察:供应链安全

        供应链威胁多年来一直在增长。这简直就是一门好犯罪生意。针对供应商的一次成功可能会导致针对供应商下游客户的多次机会。为了让攻击者更容易,让下游防御者更难,供应商通常比大客户规模更小,防御也更差。这是通向...
        admin 02月22日112 views评论供应链 复杂性
        阅读全文
        供应链安全

        【供应链投毒预警】首次披露恶意NPM组件窃取系统密码及Git账户信息

        概述2023年11月10号,悬镜供应链安全实验室在NPM官方源(www.npmjs.com)中捕获多起针对系统用户敏感数据窃取的npm组件包投毒攻击。当npm开发者安装或者更新这些组件包(@gusma...
        admin 02月10日54 views评论供应链安全 恶意代码
        阅读全文
        供应链安全

        供应链投毒预警 | 首次披露恶意NPM组件窃取系统密码及Git账户信息

        概述2023年11月10号,悬镜供应链安全实验室在NPM官方源(www.npmjs.com)中捕获多起针对系统用户敏感数据窃取的npm组件包投毒攻击。当npm开发者安装或者更新这些组件包(@gusma...
        admin 02月09日78 views评论供应链安全 恶意代码
        阅读全文
        供应链安全

        SCA技术进阶系列(四):DSDX SBOM供应链安全应用实践

        目录一、SBOM的发展趋势二、SBOM主流协议的风险三、DSDX协议的组成要素四、DSDX协议支持的生命周期五、DSDX协议价值六、DSDX应用实践本文字数:6280 ,阅读时长:16分钟01 SBO...
        admin 02月09日142 views评论供应链 供应链安全
        阅读全文
        供应链安全

        供应链安全 | 美国国防供应链CMMC倡议的演变、进展与思考

        一、引言随着全球网络战和供应链攻击的日益频繁,美国国防部(DoD)对供应链安全的关注达到了前所未有的高度。作为回应,Cybersecurity Maturity Model Certification...
        admin 02月05日53 views评论供应链 网络安全
        阅读全文
        供应链安全

        软件供应链安全审计心得交流

        原文始发于微信公众号(老烦的草根安全观):软件供应链安全审计心得交流
        admin 02月01日38 views评论安全观 软件供应链安全
        阅读全文
        供应链安全

        浅谈ICT供应链安全风险管理与应对机制

        近年来,针对ICT供应链的安全攻击事件呈快速增长态势,开源软件频繁曝出的高危漏洞、软件厂家为维护便利而内置的默认权限或后门、源代码泄露造成的0Day、nDay漏洞攻击事件等,都给ICT供应链带来了巨大...
        admin 02月01日208 views评论供应链 供应链安全
        阅读全文
        供应链安全

        供应链投毒预警 | 恶意Py包仿冒tensorflow AI框架实施后门投毒攻击

        概述2024年1月15号,悬镜供应链安全实验室在Pypi官方仓库(https://pypi.org/)中捕获1起Py包投毒事件,投毒者利用包名错误拼写(typo-squatting)的攻击方式来仿冒谷...
        admin 02月01日36 views评论pypi TensorFlow
        阅读全文
        供应链安全

        网络安全知识:英国的评估供应链管理实践

        预计您将已经遵循良好的采购和承包实践。本指南提供了您可以考虑的其他因素。好的坏的与您的供应商建立合作伙伴关系。 如果您的供应商采用您的供应链安全方法作为他们自己的方法,那么与您简单地强制合规相比,成功...
        admin 01月29日25 views评论供应链安全 数据安全
        阅读全文
        供应链安全

        基于全景数据流转论金融行业供应链安全方法论

        引言在金融行业的数字化演进中,供应链安全已迅速从一个支持功能转变为核心战略要素。这一转变源于一个深刻认识:在数字经济的脉络中,数据的流转不仅是价值交换的媒介,更是维系整个金融行业在数字化背景下的基石。...
        admin 01月28日117 views评论供应链 供应链安全
        阅读全文
        35

        文章导航

        1 … 14 15 16 17 18 19 20 21 22 … 35

        最新文章

        • Apple XNU 内核提权漏洞 05/26 7 views
        • XXE:高级 XXE 漏洞利用完整指南 05/26 9 views
        • 韩国电信史上最严重的数据泄露事件分析 05/26 4 views
        • 煮酒言规 | 第173期 | AI试衣具备舆论属性吗 05/26 4 views
        • Canon 打印机存在获取管理员权限漏洞 05/26 4 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144111
        • 分类48
        • 标签154747
        • 留言708
        • 链接0
        • 浏览21938786
        • 今日13
        • 本周491
        • 运行6507 天
        • 更新2025-5-26

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144111 留言 708 访客21938786

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144111
        • 分类48
        • 标签154747
        • 留言708
        • 链接0
        • 浏览21938786
        • 今日13
        • 本周491
        • 运行3344 天
        • 更新2025-5-26
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码