欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 24 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        软件供应链安全治理解决方案

        原文始发于微信公众号(IoVSecurity):软件供应链安全治理解决方案
        admin 04月09日83 views评论汽车网络信息安全 自动驾驶
        阅读全文
        供应链安全

        软件供应链风险分析及对策

        点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
        admin 04月09日61 views评论自动驾驶 软件供应链
        阅读全文
        供应链安全

        针对3CX供应链攻击样本的深度分析

        安全分析与研究专注于全球恶意软件的分析与研究前言 近日3CX企业级电话管理系统供应商遭遇供应链攻击,国外各大安全厂商纷纷发布了相关的分析报告,这是一起非常严重的供应链攻击事件,涉及到很多安全层面的问题...
        admin 04月02日90 views评论shellcode 供应链攻击
        阅读全文
        供应链安全

        3CX DesktopApp 供应链攻击分析

        一事件背景2023年03月31日,我司监测到3CX公司发布了针对DesktopApp软件的风险通告(CVE-2023-29059)。3CX 互联网语音协议(VOIP)桌面客户端在通过Git进行构建时,...
        admin 04月01日75 views评论cve-2023-29059 deskto
        阅读全文
        安全文章

        【技术分享】供应链攻击之PHP Composer漏洞

        简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项...
        admin 03月28日32 views评论river 供应链攻击
        阅读全文
        供应链安全

        RASP技术进阶系列(四):基于安全共生的供应链安全风险防御

        由俄乌冲突一周年引发的思考俄乌冲突持续已超过一年,在这场持续的地缘政治碰撞中,除物理战场之外,以俄乌美欧为主的多方势力在网络空间中也进行着激烈的竞争与较量,以软件技术为代表的关键基础设施供应链正面临随...
        admin 03月24日35 views评论供应链安全 软件供应链
        阅读全文
        供应链安全

        政府行业软件供应链安全治理的探索与实践

        近年来,全球软件供应链安全事件频发,影响面也越来越大,软件供应链安全已成为网络空间攻防对抗的焦点,并且直接影响到关键基础设施和数字经济的安全。如 2017 年的 NotPetya 攻击,该攻击使银行、...
        admin 03月24日67 views评论关键信息基础设施 软件供应链
        阅读全文
        供应链安全

        构建安全防护体系 有效应对软件供应链攻击

        什么是软件供应链当下的软件供应链和传统的供应链有何区别?传统供应链是指商品到达消费者手中之前各种链接或业务的衔接(商品、消费者、渠道),从原始采购开始,制成中间产品以及最终产品,通过销售网络到达最终用...
        admin 03月20日26 views评论供应链 供应链攻击
        阅读全文
        供应链安全

        第三方风险挑战持续加大 建立软件供应商风险管理体系应关注哪些重点?

        数字化转型大潮之下,随着业务流程变得越来越复杂,越来越多的企业开始采用第三方服务,主要集中在包括云存储、数据管理等业务,这里当然也包括网络安全这一专业性极强的关键性共组,通常来看,让专业的服务机构去完...
        admin 03月16日89 views评论安全风险 网络攻击
        阅读全文
        供应链安全

        天问 | 利用数据泄露信息进行npm生态供应链攻击

        在2023年刚开始的第一个月里,针对npm生态的软件供应链恶意攻击也在持续不断,通过奇安信技术研究院星图实验室研发的“天问”软件供应链安全分析平台对npm生态持续进行监测分析后,总共发现了537个np...
        admin 03月15日24 views评论供应链攻击 软件供应链
        阅读全文
        供应链安全

        关键供应链安全威胁及最佳实践

        在如今这个复杂且相互依赖的世界里,没有供应链就很难提供产品或服务。但这种依赖也产生了额外的风险——从声誉损失到重大业务中断。数据显示,2021年,62%的组织受到供应链网络攻击的影响,降低第三方造成的...
        admin 03月11日43 views评论供应链 网络安全
        阅读全文
        供应链安全

        构建安全软件供应链的12条建议

        软件供应链攻击正成为一种常见的非法获取商业信息的犯罪形式。有研究数据显示,现代软件系统的底层代码中超过90%都是开源的,这意味着几乎所有软件的研发与应用都存在着一条供应链,包括各种组件的引用,以及在软...
        admin 03月09日37 views评论供应链 安全
        阅读全文
        35

        文章导航

        1 … 20 21 22 23 24 25 26 27 28 … 35

        最新文章

        • Apple XNU 内核提权漏洞 05/26 7 views
        • XXE:高级 XXE 漏洞利用完整指南 05/26 8 views
        • 韩国电信史上最严重的数据泄露事件分析 05/26 4 views
        • 煮酒言规 | 第173期 | AI试衣具备舆论属性吗 05/26 4 views
        • Canon 打印机存在获取管理员权限漏洞 05/26 4 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章144111
        • 分类48
        • 标签154747
        • 留言708
        • 链接0
        • 浏览21938786
        • 今日13
        • 本周491
        • 运行6507 天
        • 更新2025-5-26

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章144111 留言 708 访客21938786

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章144111
        • 分类48
        • 标签154747
        • 留言708
        • 链接0
        • 浏览21938786
        • 今日13
        • 本周491
        • 运行3344 天
        • 更新2025-5-26
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码