前言近期美国和欧盟都发布了新的供应链安全相关要求法案,要求厂商评估供应链数字化产品的安全性,此举旨在保护供应链安全,防止 SolarWinds 等安全事件的再次发生。美国和欧盟在各自的法案都提到了软件...
美国核武器开发合作商 Sol Oriens 遭受勒索软件攻击分析
TAG:ransomware 勒索 Sodinokibi REvil 美国 Sol OriensTLP: 白 (报告转发及使用不受限制)日期: 2021-6-151 摘要微步情报局监测发现...
大语言模型加速供应链攻击,只是时间问题
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士既然犯罪分子已经意识到无需训练自己的大模型 (LLMs) 实现任何恶意目的,因为窃取凭据之后破解现有凭据更便宜快捷,那么使用生成式AI的大规模供应链攻...
供应链「数据治理」应该怎么做?供应链控制塔又有何价值?
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】在数字化时代,数据已成为企业最宝贵的资产之一。帆软数据应用研究院作为帆软旗下的专业机构,致力于将数据转化为生产力,推动企业数据化应用和商...
供应链控制塔的五大特点
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】在当今快速变化的商业环境中,供应链管理的智能化和效率化成为了企业竞争的关键。帆软供应链控制塔以其独特的技术优势和行业洞察,为企业提供了强大的...
从cicd-goat了解供应链安全风险(上)
写在前面最近在公司做 CI/CD 安全专项,做了很多调研,检测防护工具、方法论等,也分析过一些供应链投毒的 case,但总感觉不够系统不成体系。所以希望通过 cicd-goat 靶场,对整个研发运维流...
【供应链安全】利用恶意的npm软件包挖掘加密货币
0x00 风险概述2021年10月20日,Sonatype安全团队公开披露了其自动恶意软件检测系统本月在npm库中发现的3个恶意软件包。这些恶意软件包伪装成合法的JavaScript库,但却发现在Wi...
2024软件供应链SCA赛道分析|Forrester Wave
随着核心功能的商品化导致竞争加剧,Sonatype、Snyk 和 Black Duck 仍在 Forrester 的软件成分分析SCA排行榜上名列前茅。Forrester 高级分析师 Janet Wo...
供应链安全检测系列技术规范介绍之二|应用软件供应链安全
软件供应链安全问题分析及应对软件作为信息技术的核心,是数字经济发展的基石。然而,软件供应链环节关系复杂,安全威胁日益突出,软件供应链的各个阶段都可能存在安全风险。例如,在开发阶段,开发人员编写的代码和...
年度案例:全球 IT 中断和供应链攻击
网络安全公司 CrowdStrike 的错误更新引发了历史上最大的 IT 中断之一,影响了全球约 850 万个系统。这一事件清楚地提醒我们,全球 IT 中断和供应链弱点所带来的重大风险。由于大规模安全...
供应链受到攻击计算机视觉任务 Python 库已被黑客攻击!
广泛应用于计算机视觉任务的Python库Ultralytics的存储库遭到攻击。利用此漏洞,网络犯罪分子在 PyPI 上发布了该库的恶意版本,专为加密货币挖掘而设计。该漏洞与 ultralytics-...
供应链的未来:CT 计算机断层扫描 USB 电缆安全!
市场上有许多 USB-C 电缆可供选择,从几美元的廉价型号到超过 100 美元的优质型号。成本取决于长度、构建质量、是否符合 USB-C 标准和品牌。尽管 USB-C 的创建是为了更轻松地连接设备,但...
35