欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 21 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        软件供应链安全:基础知识和四个关键最佳实践

        01软件供应链安全是什么?现代企业软件通常由一些定制代码和越来越多的第三方组件构成,既有闭源也有开源。这些第三方组件自身也经常有部分功能来自其他第三方组件。提供这些组件(及其依赖项)的所有供应商和存储...
        admin 10月31日50 views评论代码 供应链
        阅读全文
        供应链安全

        六种最常见的软件供应链攻击

        软件供应链攻击已成为当前网络安全领域的热点话题,其攻击方式的多样性和复杂性使得防御变得极为困难。以下我们整理了六种常见软件供应链攻击方法及其典型案例:一、入侵上游服务器攻击者入侵上游服务器或代码仓库,...
        admin 10月30日68 views评论恶意代码 恶意软件
        阅读全文
        安全新闻

        关于LNMP供应链投毒事件风险提示的风险提示

        故事的起因来自于:事件分析是这样的:他们的自查方法是这样的:至此厂商对于这个LNMP供应链投毒事件情报就结束了。但是想想还是不对啊,记得王小云教授告诉我们。MD5不可信,那么用MD5作为判断标准就不太...
        admin 10月20日42 views评论lnmp 哈希值
        阅读全文
        供应链安全

        组织网络弹性之旅第9部分:供应链和第三方

        我们旅程的下一站重点关注您所依赖的方面:供应链和第三方。与外部合作伙伴合作可能很困难。但是,还有一线希望。最近的攻击给行业敲响了网络安全弹性的警钟。您会看到,使用外部合作伙伴的目的是利用您的组织不具备...
        admin 10月19日20 views评论数据安全 网络安全
        阅读全文
        供应链安全

        供应链攻击愈发隐蔽且严峻 组织应如何确保整个供应链的网络弹性?

        随着数字化时代的到来,软件供应链攻击的威胁正在急剧增长,为不同行业和体量的组织带来迫在眉睫的潜在威胁。据业内统计,在2022年全部网络安全攻击中供应链攻击占比19%,表现出来了惊人的发展趋势,进一步加...
        admin 10月16日52 views评论供应链 网络攻击
        阅读全文
        供应链安全

        软件供应链安全视角下的安全开发研究和应用

        摘 要信息化时代软件成为社会运作基本组件,地位及其重要性不断提高。特别是数字中国建设的提出进一步强化了软件的地位,软件行业快速发展并通过软件定义快速融入生活的方方面面。随之而来的软件供应链安全问题也趋...
        admin 10月14日53 views评论软件供应链 软件供应链安全
        阅读全文
        供应链安全

        金融业开源及软件供应链安全治理六大关键挑战

        本文核心内容导读1)金融行业的自研及外采软件大量引入开源软件,受到严重的开源软件安全漏洞威胁2)金融行业开展开源软件供应链安全治理时普遍会遇到的六大关键挑战3)10月13日,金融行业软件供应链安全治理...
        admin 10月07日197 views评论开源软件 软件供应链安全
        阅读全文
        供应链安全

        从供应链攻击中恢复:3CX黑客攻击事件得到的教训

        3CX通信软件的泄露成为历史上第一个公开记录的“供应链攻击导致另一个供应链攻击”的事件。确认的受害者包括能源部门的两个关键基础设施组织和金融部门的两个组织。 供应链攻击试图通过受信任的外部提供商的软件...
        admin 09月23日85 views评论eset 供应链攻击
        阅读全文
        供应链安全

        Python原型链污染攻击利用技巧

        在Python中,每个对象都有一个原型,即对象的属性和方法的定义所在。当对象访问属性或方法时,首先在自身查找,如果找不到,则会继续在原型链上的上级对象中查找。原型链污染攻击是一种攻击思路,通过修改对象...
        admin 09月22日119 views评论dst 攻击利用
        阅读全文
        供应链安全

        全球化、数字化背景下 如何高效地治理软件供应链安全风险?

        伴随着全球化和数字化的不断推进,软件供应链安全问题受到越来越多的关注。近年来大幅采用外包云计算、开源组件等降本增效的方式来应对市场变化,增强竞争力的企业占比,以及以政治或商业等为目的的软件供应链攻击数...
        admin 09月21日58 views评论供应链 安全风险
        阅读全文
        供应链安全

        大话软件供应链攻击

        0x01  何为软件供应链攻击从今年大型红蓝对抗活动来看,供应链攻击已经成为红队突破目标最主流的方式之一了。举个例子,你的源代码将存储在私有的Git仓库中,这可能是你的基础设施的一部分,也可...
        admin 09月05日34 views评论供应链 攻防演练
        阅读全文
        供应链安全

        OSC&R:针对软件供应链的 ATT&CK 框架

        背景多年来,供应链攻击一直被视为一项严重的安全隐患。但是,供应链的攻击由于其攻击难度高,见效慢等特征,以及防守方侥幸心理,一直不受重视。近年来,整个社会似乎面临着更多、更有组织的攻击浪潮。这可能是因为...
        admin 08月21日85 views评论供应链 供应链攻击
        阅读全文
        35

        文章导航

        1 … 17 18 19 20 21 22 23 24 25 … 35

        最新文章

        • Linux处理不连续的磁盘分区 05/26 0 views
        • 【src】SRC漏洞挖掘|优惠券叠加思路分享 05/26 0 views
        • 【免杀】简简单单获取windows密码为什么还需要免杀 05/26 1 views
        • BurpSuite插件 |AutoFuzz 05/26 2 views
        • 攻击 EDR 第一部分:EDR 驱动程序简介及安全性分析 05/26 2 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144141
        • 分类48
        • 标签154763
        • 留言708
        • 链接0
        • 浏览21942497
        • 今日29
        • 本周29
        • 运行6508 天
        • 更新2025-5-26

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144141 留言 708 访客21942497

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144141
        • 分类48
        • 标签154763
        • 留言708
        • 链接0
        • 浏览21942497
        • 今日29
        • 本周29
        • 运行3345 天
        • 更新2025-5-26
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码