欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页供应链攻击第 5 页
      供应链安全

      热门 GitHub Action 遭供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 03月18日20 views评论action 奇安信
      阅读全文
      供应链安全

      超100家汽车经销商网站遭供应链攻击,传播ClickFix恶意代码

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 03月18日18 views评论奇安信 恶意代码
      阅读全文
      供应链安全

      超100家汽车经销商遭供应链攻击,SectopRAT远程访问木马悄然入侵

      近期,一起复杂的供应链攻击事件影响了超过100家汽车经销商,导致大量访客暴露于恶意软件感染的风险下。此次攻击利用了一个专门为汽车行业提供服务的视频平台,通过注入恶意代码,将访问者重定向至伪造的网页,这...
      admin 03月17日17 views评论恶意代码 恶意软件
      阅读全文
      安全新闻

      更隐蔽,更复杂——APT攻击的技术进化

      全文共1726字,阅读大约需4分钟。近年来,国家持续推进网络安全能力与体系建设,密集出台相关战略与法规,数字化转型、数据基础设施建设与跨境数据流动成为各方关注的焦点。绿盟科技发布的《网络安全2025:...
      admin 03月05日110 views评论网络安全 零日漏洞
      阅读全文
      供应链安全

      供应链安全风险全景:从风险识别到韧性防御

      供应链安全成为网络安全的“阿喀琉斯之踵”。一引言供应链安全被誉为网络安全的“阿喀琉斯之踵”,原因在于其全球性的复杂性和对第三方环节的高度依赖。这些特点使得攻击者能够通过看似正常的供应链渠道实施破坏。现...
      admin 03月03日378 views评论供应链 恶意代码
      阅读全文
      供应链安全

      攻击者完全自动化发动NPM供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 02月24日15 views评论供应链安全 供应链攻击
      阅读全文
      程序逆向

      dll 劫持和应用

      作者:0x7F@知道创宇404实验室1前言2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a)...
      admin 02月24日47 views评论供应链攻击 技术细节
      阅读全文
      安全新闻

      200+开发者中招!冒充DeepSeek供应链攻击:PyPI 平台恶意软件包事件警示

      一、事件概述2025 年 2 月 3 日,Positive Technologies 的研究人员发现,在 Python 软件包索引(PyPI)中出现了两个恶意软件包 “deepsekai” 和 “de...
      admin 02月23日107 views评论恶意代码 敏感数据
      阅读全文
      供应链安全

      VeraCore 两个0day漏洞被用于实施供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士研究人员在仓库管理软件平台 VeraCore 中发现了两个遭活跃利用的0day漏洞。Intezer 和 Solis Security 公司的安全研究员...
      admin 02月18日19 views评论供应链攻击 奇安信
      阅读全文
      安全新闻

      Lazarus 在供应链攻击中部署 Marstech1 JavaScript 植入程序

      导 读曹县Lazarus Group被发现与之前未记录的 JavaScript 植入程序 Marstech1 有关,该植入程序是针对开发人员的有限针对性攻击的一部分。SecurityScorecard...
      admin 02月17日22 views评论javascript 恶意软件
      阅读全文
      安全新闻

      Golang 供应链攻击新手法:利用模块缓存实现恶意代码持久化

      摘要安全团队发现新型 Golang 供应链攻击:恶意包通过模块代理缓存机制实现永久驻留,伪装成主流数据库组件植入远程控制后门,数千项目面临"傀儡化"风险。要点总结精准钓鱼:攻击者注册高仿包名boltd...
      admin 02月17日50 views评论供应链攻击 恶意代码
      阅读全文
      安全闲碎

      潜伏在源代码中的硬编码凭证对供应链攻击意味着什么?

      2021年,“供应链攻击”已经成为了信息安全行业中最热的一个名词。所谓供应链攻击是指,当黑客操纵第三方软件组件中的代码去破坏它们“下游”的应用程序时,就会造成一次由软件供应链传导而来的攻击。2021 ...
      admin 02月15日32 views评论供应链攻击 硬编码
      阅读全文
      28

      文章导航

      1 2 3 4 5 6 7 8 9 … 28

      最新文章

      • 干货分享 | 实践中的越权漏洞总结 07/04 5 views
      • WEB漏洞挖掘之HTTP参数污染 07/04 6 views
      • Perl 语言基础入门 07/04 3 views
      • 《个人信息去标识化指南》 07/04 16 views
      • 逃离“告知-同意”:《个人信息去标识化指南》笔记 07/04 20 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148629
      • 分类48
      • 标签158680
      • 留言723
      • 链接0
      • 浏览23018519
      • 今日54
      • 本周490
      • 运行6548 天
      • 更新2025-7-4

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148629 留言 723 访客23018519

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148629
      • 分类48
      • 标签158680
      • 留言723
      • 链接0
      • 浏览23018519
      • 今日54
      • 本周490
      • 运行3385 天
      • 更新2025-7-4
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码