欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页供应链攻击第 19 页
      安全新闻

      链中链?造成3CX 软件供应链事件的是另外一起供应链事件?

       聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
      admin 04月23日33 views评论供应链 奇安信
      阅读全文
      安全新闻

      3CX 确认供应链攻击背后的朝鲜黑客

      VoIP 通信公司 3CX 在 11 日证实,一个朝鲜黑客组织是上个月供应链攻击的幕后黑手。根据 Mandiant 迄今对 3CX 入侵和供应链攻击的调查,他们将该活动归因于一个名为UNC4736的集...
      admin 04月15日82 views评论供应链攻击 恶意软件
      阅读全文
      安全新闻

      Windows漏洞十年未修复,3CX供应链攻击影响全球60多万家企业

       聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士已存在十年之久的Windows 漏洞 (CVE-2013-3900) 遭利用,导致可执行文件看似获得合法签名。这么多年来,微软发布的修复方...
      admin 04月04日50 views评论供应链攻击 奇安信
      阅读全文
      供应链安全

      针对3CX供应链攻击样本的深度分析

      安全分析与研究专注于全球恶意软件的分析与研究前言 近日3CX企业级电话管理系统供应商遭遇供应链攻击,国外各大安全厂商纷纷发布了相关的分析报告,这是一起非常严重的供应链攻击事件,涉及到很多安全层面的问题...
      admin 04月02日90 views评论shellcode 供应链攻击
      阅读全文
      供应链安全

      【技术分享】供应链攻击之PHP Composer漏洞

      简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项...
      admin 03月28日33 views评论river 供应链攻击
      阅读全文
      供应链安全

      构建安全防护体系 有效应对软件供应链攻击

      什么是软件供应链当下的软件供应链和传统的供应链有何区别?传统供应链是指商品到达消费者手中之前各种链接或业务的衔接(商品、消费者、渠道),从原始采购开始,制成中间产品以及最终产品,通过销售网络到达最终用...
      admin 03月20日27 views评论供应链 供应链攻击
      阅读全文
      供应链安全

      第三方风险挑战持续加大 建立软件供应商风险管理体系应关注哪些重点?

      数字化转型大潮之下,随着业务流程变得越来越复杂,越来越多的企业开始采用第三方服务,主要集中在包括云存储、数据管理等业务,这里当然也包括网络安全这一专业性极强的关键性共组,通常来看,让专业的服务机构去完...
      admin 03月16日92 views评论安全风险 网络攻击
      阅读全文
      供应链安全

      天问 | 利用数据泄露信息进行npm生态供应链攻击

      在2023年刚开始的第一个月里,针对npm生态的软件供应链恶意攻击也在持续不断,通过奇安信技术研究院星图实验室研发的“天问”软件供应链安全分析平台对npm生态持续进行监测分析后,总共发现了537个np...
      admin 03月15日24 views评论供应链攻击 软件供应链
      阅读全文
      安全新闻

      【威胁追踪】解析APT攻击事件之软件供应链攻击

      概述我中心技术支撑单位 “深信服“ 蓝军APT研究团队一直致力于研究各种APT组织攻击手法TTPs等,基于一些真实的攻击事件对软件供应链攻击活动进行了深入的研究,分析了基于开源软件...
      admin 03月09日83 views评论恶意代码 源代码
      阅读全文
      供应链安全

      【高级持续性威胁追踪】解析APT攻击事件之软件供应链攻击

      概述供应链攻击技术是APT攻击组织常用的攻击技术之一,也是最近一些年APT攻击组织使用最多的攻击方式之一,主要针对特定的企业和用户进行定向攻击活动,供应链攻击方式多种多样,软件供应链攻击是供应链攻击当...
      admin 03月07日41 views评论恶意代码 软件
      阅读全文
      供应链安全

      供应链安全实践:基于风险的“供应链攻击面”梳理和分析

      1  概  述  供应链环节非常复杂、流程和链条很长,暴露给攻击者的攻击面越来越多,供应链的各个环节的薄弱点都有可能成为攻击者的攻击入口。同时供应链既有传统意义...
      admin 02月27日370 views评论攻击者 数据安全
      阅读全文
      供应链安全

      针对开发者的供应链攻击

      最近,趋势科技的研究人员分析了几种可被滥用来攻击供应链的攻击载体的概念证明,其中一种便是针对开发者的供应链攻击,该证明重点关注了本地集成开发环境(IDE),考虑当项目或生成被错误地“信任”时,通过注入...
      admin 02月23日19 views评论代码 供应链
      阅读全文
      27

      文章导航

      1 … 15 16 17 18 19 20 21 22 23 … 27

      最新文章

      • APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析 06/10 5 views
      • C2Matrix - AsyncRAT-C-Sharp(六) 06/10 3 views
      • 支付漏洞案例 06/10 2 views
      • CDN介绍及问题剖析 06/10 5 views
      • 美国知名报税公司遭勒索攻击,69GB敏感数据泄露! 06/10 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章145968
      • 分类48
      • 标签156415
      • 留言716
      • 链接0
      • 浏览22407427
      • 今日123
      • 本周143
      • 运行6522 天
      • 更新2025-6-10

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章145968 留言 716 访客22407427

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章145968
      • 分类48
      • 标签156415
      • 留言716
      • 链接0
      • 浏览22407427
      • 今日123
      • 本周143
      • 运行3359 天
      • 更新2025-6-10
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码