欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页供应链第 11 页
      供应链安全

      朝鲜拉撒路集团瞄准供应链:新的企业网络入口点

      大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
      admin 10月16日75 views评论安全研究 恶意软件
      阅读全文
      供应链安全

      这种新的供应链攻击技术可以木马化所有 CLI 命令

      由于开源生态系统被广泛采用,它已成为供应链攻击的主要目标。恶意行为者经常利用开源软件包的内置功能自动分发和执行有害代码。他们特别喜欢两种技术:在软件包安装时执行的自动预安装脚本,以及导入恶意依赖项的看...
      admin 10月16日18 views评论供应链 供应链攻击
      阅读全文
      安全新闻

      起底美国间谍水腹蛇:美国NSA网络窃密行动威胁全球网络安全

      近日,央视新闻报道,中国国家网络安全机构发布报告,揭露了美国国家安全局(NSA)利用一种代号为“水腹蛇”(COTTONMOUTH)的窃密装置,对中国以及其他国家的关键网络基础设施进行秘密入侵。何为“水...
      admin 10月16日103 views评论供应链 恶意软件
      阅读全文
      安全新闻

      新的供应链攻击技术可以木马化所有命令行命令

      开源生态系统因其广泛应用,已成为供应链攻击的主要目标。恶意行为者经常利用开源包的内置功能自动分发和执行有害代码。他们尤其青睐两种技术:安装包时自动执行的预安装脚本,以及看似无害但导入恶意依赖项的包。随...
      admin 10月15日21 views评论供应链 供应链攻击
      阅读全文
      供应链安全

      装备软件供应链网络安全风险分析与对策

      摘 要随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也...
      admin 10月13日92 views评论供应链 网络攻击
      阅读全文
      安全文章

      某次授权渗透通过供应链拿到目标后台权限

      声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
      admin 10月13日20 views评论信息收集 弱口令
      阅读全文
      安全文章

      教育EDU证书站挖掘(转战供应链思路篇)

      点击「蓝色」字体关注我们!前言:当web站点挖不动的时候,特别在攻防演练,或许更多人选择的是放弃,渗透其实更多的是思路打开点,像这里的EDU证书真不难,多锻炼找边缘资产的信息收集能力,形成转战供应链突...
      admin 10月13日30 views评论供应链 弱口令
      阅读全文
      企业安全

      没有暴露,就没有伤害暴露面管理(EM)面面观(3)

      没有暴露,就没有伤害--暴露面管理(EM)面面观(3)NO EXPOSURE,  NO HARM.暴露面管理提出了一种主动式安全防御新思路,通过动态周期性的识别、发现、优先评估、验证、处置来应对新安全...
      admin 10月09日102 views评论供应链 威胁情报
      阅读全文
      供应链安全

      快来学习了解软件供应链安全

      快来学习了解软件供应链安全01什么是软件供应链安全软件供应链指的是需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形成网链结构,涉及到软件产品和服务的所有组成部分和...
      admin 10月06日15 views评论供应链 安全性
      阅读全文
      供应链安全

      一本看懂供应链安全的核心

      点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是社群打卡的内容:供应链安全。今天在微信群里,就结合黎巴嫩BP机爆炸,...
      admin 10月03日23 views评论burpsuite 供应链
      阅读全文
      供应链安全

      [转] 从开发者视角浅谈供应链安全

      供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
      admin 09月27日24 views评论恶意代码 恶意软件
      阅读全文
      供应链安全

      全球供应链安全警钟:七大知名供应链攻击事件回顾

      背景近日,“黎巴嫩爆炸事件”震惊世界,攻击者通过引爆控制的传呼机等电子设备,在极短的时间内制造了大规模恐怖袭击,其攻击的复杂程度和造成的巨大破坏深深震撼了所有人,也让供应链安全再次映入眼帘成为全球关注...
      admin 09月25日420 views评论供应链 恶意代码
      阅读全文
      50

      文章导航

      1 … 7 8 9 10 11 12 13 14 15 … 50

      最新文章

      • 应急响应 - Tips 07/03 9 views
      • 实战|绝路逢生出0day——SYSTEM权限内网漫游 07/03 6 views
      • 译文 | 捕获 RDP NetNTLMv2 哈希:攻击详细信息和操作指南 07/03 10 views
      • 译文 | 实战 - 使用 krbrelayx 和 mitm6 通过 DNS 中继 Kerberos 07/03 6 views
      • 漏洞Payload思维导图 07/03 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148537
      • 分类48
      • 标签158610
      • 留言723
      • 链接0
      • 浏览22982069
      • 今日66
      • 本周396
      • 运行6545 天
      • 更新2025-7-3

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148537 留言 723 访客22982069

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148537
      • 分类48
      • 标签158610
      • 留言723
      • 链接0
      • 浏览22982069
      • 今日66
      • 本周396
      • 运行3382 天
      • 更新2025-7-3
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码