欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全文章供应链安全第 3 页
      • 安全百科
      • 安全WIKI
      • 先知文章
      • HW&HVV
      • 应急响应
      • 供应链安全
      • 人工智能安全
        供应链安全

        【供应链攻击】官方 XRP Ledger NPM 包中发现后门

        XRP Ledger SDK 遭受供应链攻击:恶意 NPM 版本窃取了私钥;强烈建议用户立即将 xrpl 包更新到 4.2.5 或 2.14.3。Aikido Intel 威胁检测系统发现了一起针对 ...
        admin 05月27日25 views评论供应链攻击 恶意代码
        阅读全文
        供应链安全

        Vmware环境工具RVTools遭供应链投毒

        点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
        admin 05月23日33 views评论vmware 恶意软件
        阅读全文
        供应链安全

        供应链攻击:通过Vmware 工具RVTools传播Bumblebee 恶意软件

         聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
        admin 05月20日21 views评论奇安信 恶意软件
        阅读全文
        供应链安全

        当心硬盘被彻底格式化,新型破坏性供应链攻击分析

        part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新引言SUMMER HAS ARRIVEDGo 生态因其简洁性、透明性和灵活性而备受开发者青睐,迅速流行开来。目前已有超...
        admin 05月19日17 views评论供应链攻击 命名空间
        阅读全文
        供应链安全

        关注供应链安全:各作战域主要武器关键原材料一览

        外军情报数据挖掘、分析研判,扫码添加“渊亭防务”微信号了解。摘要:供应安全问题日益受到国防政策制定者的关注,这不仅涉及组件、平台和弹药的供应,也涉及制造过程中使用的原材料供应。下文针对陆海空三大领域主...
        admin 05月19日34 views评论传感器 供应链安全
        阅读全文
        供应链安全

        供应链老 6 投毒必学技能:Commit Stomping

        我就不逐句翻译校对了,反正有些人也看不上。末尾有原文链接。可以直接看原文。我主要是提供最新的情报,告诉你有这件事值得关注。Commit Stomping 是一种受 timestomping 启发的技巧...
        admin 05月18日28 views评论供应链 元数据
        阅读全文
        供应链安全

        XRP供应链攻击:官方NPM软件包感染加密货币窃取后门

        4月21日20:53(格林尼治标准时间+0),我们的系统Aikido Intel开始提醒我们注意xrpl软件包的五个新版本。它是XRP账本的官方SDK,每周下载量超过14万次。我们很快确认,XPRL(...
        admin 05月17日14 views评论供应链攻击 加密货币
        阅读全文
        供应链安全

        Solana区块链恶意PyPI包:代码窃取工具揭示供应链安全问题

        1. 恶意PyPI包:Solana区块链应用中的代码窃取工具 Python Package Index(PyPI)上发现了一个名为'solana-token'的恶意软件包,声称是与Solana区块链相...
        admin 05月15日27 views评论供应链 区块链
        阅读全文
        供应链安全

        原创丨基于供应链第三方开源组件的风险与挑战研究

        摘  要:在全球化和数字化背景下,第三方开源组件已成为软件开发的核心驱动力,但也带来了严重的供应链安全风险。多起重大攻击事件,如Polyfill服务被黑客利用分发恶意软件、XZ库被植入后门,揭示了开源...
        admin 05月15日18 views评论供应链 供应链安全
        阅读全文
        供应链安全

        供应链攻击破坏流行的 rand-user-agent NPM 包,可部署并激活后门

        导 读一名攻击者发布了流行 NPM 包“rand-user-agent”的三个恶意版本,以在用户系统上部署和激活远程访问木马 (RAT)。rand-user-agent是一个已被弃用的 Node.js...
        admin 05月13日15 views评论供应链攻击 恶意代码
        阅读全文
        供应链安全

        六部门发文规范供应链金融业务

        2025年4月30日,中国人民银行、金融监管总局、最高人民法院、国家发展改革委、商务部、市场监管总局联合印发《关于规范供应链金融业务  引导供应链信息服务机构更好服务中小企业融资有关事宜的通知》(点击...
        admin 05月07日16 views评论供应链 信息服务
        阅读全文
        供应链安全

        《供应链网络攻击的风险与防范》

        中国古语有云:“千里之堤,溃于蚁穴。”供应链攻击正是利用这种系统性弱点发起攻势。近年来,随着国内数字化转型加速,供应链安全问题频发。从某盟删库事件到某头部物流企业数据泄露,从某国产工业软件遭恶意代码植...
        admin 05月06日21 views评论供应链 网络攻击
        阅读全文
        37

        文章导航

        1 2 3 4 5 6 7 … 37

        最新文章

        • 如何实现更快、更可持续和更高质量的产品开发 07/05 11 views
        • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 11 views
        • 如何不吹芯片提取eMMC 07/05 4 views
        • 护网时期来临,红队外网打点实战案例分享(二) 07/05 4 views
        • 通过stackplz定位并bypass Frida检测 07/05 5 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章148650
        • 分类48
        • 标签158703
        • 留言724
        • 链接0
        • 浏览23043572
        • 今日21
        • 本周511
        • 运行6548 天
        • 更新2025-7-5

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章148650 留言 724 访客23043572

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章148650
        • 分类48
        • 标签158703
        • 留言724
        • 链接0
        • 浏览23043572
        • 今日21
        • 本周511
        • 运行3385 天
        • 更新2025-7-5
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码