网络安全公司 CrowdStrike 的错误更新引发了历史上最大的 IT 中断之一,影响了全球约 850 万个系统。这一事件清楚地提醒我们,全球 IT 中断和供应链弱点所带来的重大风险。由于大规模安全...
详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
制造业面临的八大网络安全威胁
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!制造业因其复杂的供应链、老旧的工业和物联网系统以及无法容忍系统停机的特性,成为网络犯罪分子的重点攻击目标。数字化转型带来的挑战、对第三方...
从勒索软件到APT:揭开制造业面临的8大网络安全威胁
超过83%的制造企业在过去一年内遭遇勒索软件攻击,其中26%的企业被迫停产,高达68%的受害者不得不支付赎金……制造业正面临前所未有的网络安全挑战。这不仅凸显了制造业脆弱的网络安全现状,更预示着一场席...
供应链受到攻击计算机视觉任务 Python 库已被黑客攻击!
广泛应用于计算机视觉任务的Python库Ultralytics的存储库遭到攻击。利用此漏洞,网络犯罪分子在 PyPI 上发布了该库的恶意版本,专为加密货币挖掘而设计。该漏洞与 ultralytics-...
供应链的未来:CT 计算机断层扫描 USB 电缆安全!
市场上有许多 USB-C 电缆可供选择,从几美元的廉价型号到超过 100 美元的优质型号。成本取决于长度、构建质量、是否符合 USB-C 标准和品牌。尽管 USB-C 的创建是为了更轻松地连接设备,但...
懂微百择唯·供应链 RankingGoodsList2 SQL注入致RCE漏洞 pOC
00产品简介懂微科技是一家专注于办公服务行业电商解决方案的提供商,致力于为办公服务行业赋能、提升效率和核心竞争力。百择唯·供应链作为懂微科技的重要产品之一,旨在通过数字化手段优化办公服务...
企业供应链安全:风险、挑战与管理策略全面剖析
供应链安全事件的频频爆发,使得供应链安全管理越来越被政府和企业重视。企业供应链中可能导致安全风险的因素非常复杂,如果没有良好的供应链安全管理和风险控制,由于供应链导致的安全风险会急剧增加,企业甚至难以...
供应链经理低估了仓库的网络安全风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Ivanti公司调查发现,32%的仓库受访者指出社交网络是网络攻击的主要切入点,与软件漏洞并列,设备漏洞紧随其后。仓库作为供应链核心,一...
懂微百择唯·供应链SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述懂微科技是一家专注于办公服务行业电商解决方案的提供商,致力于为办公服务行业赋能、提升效率和核心竞争力。0x03 漏洞详情漏洞类型:SQL注...
华中科技大学 | 大模型供应链研究路线图
原文标题:Large Language Model Supply Chain: A Research Agenda原文作者:王申奥,赵彦杰,侯心怡,王浩宇(通讯作者)作者单位:华中科技大学Securi...
Blue Yonder 勒索攻击破坏百货商店供应链
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士供应链管理公司 Blue Yonder 提醒称,一起勒索攻击对其服务造成重大破坏,导致位于英国的百货商店连锁服务中断。Blue Yonder(此前名为...
50