2025以至,各种十大纷沓而至,从一个基层草根工作者而言,2025年,我们将面临哪些数字化危机成为指导网络安全工作的一项重要参考。结合近五年我们所做的,所看到的,所听到的,以及国家层出不穷的政策、法规...
供应链「数据治理」应该怎么做?供应链控制塔又有何价值?
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】在数字化时代,数据已成为企业最宝贵的资产之一。帆软数据应用研究院作为帆软旗下的专业机构,致力于将数据转化为生产力,推动企业数据化应用和商...
供应链控制塔的五大特点
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】在当今快速变化的商业环境中,供应链管理的智能化和效率化成为了企业竞争的关键。帆软供应链控制塔以其独特的技术优势和行业洞察,为企业提供了强大的...
从cicd-goat了解供应链安全风险(上)
写在前面最近在公司做 CI/CD 安全专项,做了很多调研,检测防护工具、方法论等,也分析过一些供应链投毒的 case,但总感觉不够系统不成体系。所以希望通过 cicd-goat 靶场,对整个研发运维流...
云供应链管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述秒优科技的供应链管理系统是一款面向企业用户的数字化管理平台,致力于优化供应链环节,提高企业运营效率。0x03 漏洞详情漏洞类型:SQL注入...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
作者详述了自己发现 OpenWrt 供应链很可能遭攻击的全过程,本文是相关编译。目录如下: 引言 sysupgrade.openwrt.org 命令注入 SHA-256碰撞 暴力破解SHA-256 组...
我为什么坚信网络和信息安全的内在逻辑
摘要随着全球经济一体化和科技的快速发展,网络和信息安全已经不仅仅是技术领域的问题,而是关乎全球经济稳定、国家安全以及国际合作的核心议题。在全球供应链重构、数字经济崛起及科技创新的背景下,信息安全的重要...
德国 BSI 披露 BADBOX 供应链攻击:3 万台设备沦为肉鸡,黑产链条浮出水面
“数码相框”竟成黑客工具? 近日,德国联邦信息安全办公室 (BSI) 披露了一起名为 BADBOX 的恶意软件攻击活动,该恶意软件预装在德国境内销售的至少 3 万台联网设备上,包括数码相框、媒...
秒优科技供应链管理系统存在SQL注入漏洞
01 漏洞描述 秒优科技供应链管理系统是一款集成化的企业级解决方案,旨在提升供应链运作效率。系统通过实时数据监控、智能预测和优化算法,帮助企业管理库存、采购、生产、配送等各环节,降低成本...
实战 | 记一次通过供应链拿到目标后台权限的过程
转载自先知社区,作者:darkless地址:https://xz.aliyun.com/t/10531重要说明本文中涉及到的所有操作均得到了客户单位的授权,并且在漏洞修复后得以公开。请勿在未授权状态下...
年度案例:全球 IT 中断和供应链攻击
网络安全公司 CrowdStrike 的错误更新引发了历史上最大的 IT 中断之一,影响了全球约 850 万个系统。这一事件清楚地提醒我们,全球 IT 中断和供应链弱点所带来的重大风险。由于大规模安全...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
50