一、引言随着物联网技术的迅猛发展,物联网设备正逐步深入到社会各个领域中,固件的安全性变得至关重要。特别是在当前复杂多变的网络环境中,固件供应链安全成为了关注的焦点。面对大规模物联网固件的供应链安全检测...
供应链安全:Chain IQ、瑞银数据遭勒索软件攻击
瑞士采购服务提供商 Chain IQ 确认遭受网络攻击,导致客户数据被盗。这家总部位于瑞士楚格的公司表示,在一名威胁行为者在暗网上发布了据称从其系统中窃取的数据后,他们才得知了这一事件。该公司在一份事...
60+ GitHub 仓库被用于软件供应链攻击中
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
谷歌 Gerrit 代码平台漏洞可用于供应链攻击,18个谷歌项目受影响
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
NPM软件供应链攻击传播恶意软件
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
供应链安全治理参考:网络安全保险为切入
本文首发于《网安26号院》杂志2025年6月号。近年来,随着中国数字经济的快速发展,供应链安全已成为国家战略安全的重要一环。《网络安全法》《数据安全法》等法规,将链主企业对供应链上下游的网络安全管理从...
开源网站内容管理系统Micorweber存在XSS漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根...
黑客通过GitHub项目的后门代码攻击其它黑客和游戏玩家
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
隐秘的 npm 供应链攻击:误植域名导致RCE和数据破坏
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
太多软件供应链防御指南看不过来?专家提炼出三大要点
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
阿迪达斯连曝三起数据泄露事件,暴露全球零售业供应链安全系统性隐患
2025年5月,德国运动品牌巨头阿迪达斯(Adidas)接连披露三起由第三方服务商引发的数据泄露事件,涉及全球客户的联系信息,包括姓名、电子邮件和电话号码等。这一连串事件引发业内广泛关注,也再度将“第...
DragonForce 勒索团伙瞄准MSP,发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...