欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页供应链攻击第 8 页
      供应链安全

      天问 | 新型供应链攻击:利用以太坊智能合约隐蔽C2的npm恶意包分析

      一、前言2024年10月31日至11月3日期间,天问软件供应链分析平台检测到一起针对npm生态的软件供应链攻击事件。在此次攻击中,攻击者利用了以太坊智能合约对恶意C2地址进行了隐蔽,并且通过多阶段复杂...
      admin 11月06日15 views评论供应链攻击 软件供应链
      阅读全文
      安全新闻

      朝鲜黑客组织APT37利用IE零日漏洞发起供应链攻击,威胁升级

      大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
      admin 10月25日39 views评论安全研究 零日漏洞
      阅读全文
      安全新闻

      朝鲜APT被指利用IE 0day 发动供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁情报公司 AhnLab 和韩国国家网络安全中心 (NCSC) 指出,朝鲜黑客组织被指利用 IE 0day (CVE-2024-38178) 发动供...
      admin 10月21日36 views评论0day 奇安信
      阅读全文
      安全新闻

      Python、npm和开源生态系统中的入口点可用于发动供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现入口点可在多个程序生态系统,如 PyPI、npm、Ruby Gems、NuGet、Dart Pub 和 Rust Crates 中被...
      admin 10月16日14 views评论供应链攻击 奇安信
      阅读全文
      供应链安全

      朝鲜拉撒路集团瞄准供应链:新的企业网络入口点

      大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
      admin 10月16日73 views评论安全研究 恶意软件
      阅读全文
      供应链安全

      这种新的供应链攻击技术可以木马化所有 CLI 命令

      由于开源生态系统被广泛采用,它已成为供应链攻击的主要目标。恶意行为者经常利用开源软件包的内置功能自动分发和执行有害代码。他们特别喜欢两种技术:在软件包安装时执行的自动预安装脚本,以及导入恶意依赖项的看...
      admin 10月16日18 views评论供应链 供应链攻击
      阅读全文
      安全新闻

      新的供应链攻击技术可以木马化所有命令行命令

      开源生态系统因其广泛应用,已成为供应链攻击的主要目标。恶意行为者经常利用开源包的内置功能自动分发和执行有害代码。他们尤其青睐两种技术:安装包时自动执行的预安装脚本,以及看似无害但导入恶意依赖项的包。随...
      admin 10月15日20 views评论供应链 供应链攻击
      阅读全文
      安全新闻

      Google Cloud Build 漏洞可使黑客发动供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根...
      admin 10月14日31 views评论供应链安全 奇安信
      阅读全文
      供应链安全

      谷歌云构建漏洞容易引发潜在的供应链攻击

      云安全公司Orca Security在谷歌云构建(Google Cloud Build)服务中发现了一个关键的设计漏洞,该漏洞会让攻击者的权限升级,使他们可以在未经授权的情况下访问谷歌构件注册表(Go...
      admin 10月13日16 views评论恶意软件 注册表
      阅读全文
      安全新闻

      AMI MegaRAC BMC 软件存在多个严重漏洞,可触发供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士AMI MegaRAC Baseboard Management Controller (BMC) 软件中存在两个漏洞,可用于远程访问易受攻击的服务器...
      admin 10月13日55 views评论严重漏洞 奇安信
      阅读全文
      供应链安全

      首次已知针对银行业的 OSS 供应链攻击

      要点2023 年上半年,Checkmarx 的供应链研究团队检测到多起专门针对银行业的开源软件供应链攻击。这些攻击展示了先进的技术,包括通过附加恶意功能来针对受害银行网络资产中的特定组件。攻击者采用欺...
      admin 10月13日18 views评论供应链攻击 威胁行为者
      阅读全文
      供应链安全

      一本看懂供应链安全的核心

      点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是社群打卡的内容:供应链安全。今天在微信群里,就结合黎巴嫩BP机爆炸,...
      admin 10月03日23 views评论burpsuite 供应链
      阅读全文
      27

      文章导航

      1 … 4 5 6 7 8 9 10 11 12 … 27

      最新文章

      • APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析 06/10 5 views
      • C2Matrix - AsyncRAT-C-Sharp(六) 06/10 3 views
      • 支付漏洞案例 06/10 2 views
      • CDN介绍及问题剖析 06/10 5 views
      • 美国知名报税公司遭勒索攻击,69GB敏感数据泄露! 06/10 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章145968
      • 分类48
      • 标签156415
      • 留言716
      • 链接0
      • 浏览22407427
      • 今日123
      • 本周143
      • 运行6522 天
      • 更新2025-6-10

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章145968 留言 716 访客22407427

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章145968
      • 分类48
      • 标签156415
      • 留言716
      • 链接0
      • 浏览22407427
      • 今日123
      • 本周143
      • 运行3359 天
      • 更新2025-6-10
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码