供应链安全成为网络安全的“阿喀琉斯之踵”。一引言供应链安全被誉为网络安全的“阿喀琉斯之踵”,原因在于其全球性的复杂性和对第三方环节的高度依赖。这些特点使得攻击者能够通过看似正常的供应链渠道实施破坏。现...
关于加强整个供应链中设备和组件安全性的研讨会报告
NIST内部报告 NIST IR 8532关于加强整个供应链中设备和组件安全性的研讨会桑杰(周)Rekhi ...
2025年网络安全十大发展趋势
近日,中国计算机学会(CCF)计算机安全专委会和上海市计算机学会网络专委会联合发起2025年网络安全十大趋势预测活动。来自国家网络安全主管部门、高校、科研院所、国有企业及民营企业界的专家学者,投票评选...
通过供应链发起的RCE攻击
前言 依赖项混乱是一种软件供应链漏洞,当公司的内部软件包从公共存储库(例如NPM)而非私有注册中心时,就会发生这种漏洞。 如果软件包管理器(例如NPM,PIP或其它)默认为从公共源中拉出和具有相同名称...
理清供应链数字化的关键路径
本文节选自帆软智库资深鞋服数字化专家宋志英在帆软行业大讲堂中的直播分享《让“产品+业务”成为供应链数字化的“双轮驱动器”》。 直播全面拆解了供应链数字化转型的关键路径,手把手指导企业如何实现全链路数字...
获得 50000美金的供应链突破测试
简介2021年时,我还是个offensive security(攻击性安全)领域的新手。虽然已经成功入侵过几家公司,通过漏洞赏金计划(Bug Bounty Hunting)赚取稳定收入 - 这是一种道...
高危!Palo Alto防火墙曝供应链级漏洞,Secure Boot绕过+固件篡改风险激增
导语:全球知名安全厂商Palo Alto Networks多款企业级防火墙被曝存在"供应链级"高危漏洞!安全团队Eclypsium研究发现,攻击者可绕过Secure Boot保护、篡改固件植入持久化后...
实战 | 供应链渗透之资产多方面信息收集(一)
前言此次分享源自于个人在SRC实战中总结的经验,利用这个方法,直接BUFF加成,配合通用型漏洞,扩宽范围面积。本文仅围绕《如何更全面地查找使用该系统的”资产“》1、使用网络空间测绘通过特征查找没有多的...
如何应对供应链攻击?从SolarWinds事件看深层风险
2020 年底,一场震惊全球的网络安全事件 ——SolarWinds 事件爆发,让供应链攻击这一隐蔽而危险的网络攻击形式走进了大众视野。SolarWinds 作为一家知名的网络管理软件公司,其旗下的 ...
重磅 | 无人机部队,操作员团灭!
篇首语:一直在关注供应链安全,去年关注以色列摩萨德给寻呼机植入炸弹的各种细节后,便觉得新的安全趋势已经出现,但似乎这个威胁离民众有些距离。直到今天,看到新曝光的:针对无人机操作员的真实攻击案例,觉得应...
警惕!PyPI现DeepSeek恶意软件包:开源安全与供应链防护再敲警钟
01事件背景:当开源信任沦为攻击跳板近日,Python官方软件包仓库PyPI(Python Package Index)上曝出一起重大供应链攻击事件。黑客通过伪装成知名AI项目DeepSeek,上传了...
甲方视角下的供应链安全思考
前言当今时代,甲方对软件系统和服务的依赖程度日益加深。为满足多样化的业务需求,甲方引入了大量来源广泛的产品和服务(如开源软件、供应链产品、第三方服务等),使企业的安全防护面临更复杂的挑战。然而,这看似...
50