DEB(Debian Package Management System)是Debian系Linux发行版(如Ubuntu、Mint等)使用的软件包管理系统,用于安装、升级、卸载和管理软件包。DEB包...
Linux软件包管理详解
Linux软件包管理使用rpm查询法:查询所有已安装的包:rpm -qa |grep 安装关键字安装包提供的软件或目录:rpm -ql 安装包关键字安装包的概念:一个包就是各种各样的文件以及目录的集合...
OWASP发布10大开源软件风险清单
更多全球网络安全资讯尽在邑安全3月20日,xz-utils 项目被爆植入后门震惊了整个开源社区,2021 年 Apache Log4j 漏洞事件依旧历历在目。倘若该后门未被及时发现,那么将很有可能成为...
ATT&CK - 枚举面向外部的软件应用程序技术、语言和依赖关系
枚举面向外部的软件应用程序技术、语言和依赖关系 软件应用程序将使用不同的技术、语言和依赖关系构建。这些信息可能会向攻击者揭露漏洞或提供机会。 检测 可通过常见防御检测(是/否/部分):是 解释: 在访...
ATT&CK - 确定外部网络信任依赖关系
确定外部网络信任依赖关系 网络信任支持具有特定访问和权限的不同网络之间的通信。网络信任可以包括域信任的实现或虚拟专用网 (vpn) 的使用。 检测 可通过常见防御检测(是/否/部分): 否 解释:这难...
第三方组件与依赖管理简介
在软件开发过程中,使用第三方组件(库、框架、工具包等)可以极大地提高开发效率、复用成熟解决方案、缩短项目周期。然而,这些外部依赖也引入了潜在的安全风险、兼容性问题以及维护挑战。本文第三方组...
SCA技术进阶系列(四):DSDX SBOM供应链安全应用实践
目录一、SBOM的发展趋势二、SBOM主流协议的风险三、DSDX协议的组成要素四、DSDX协议支持的生命周期五、DSDX协议价值六、DSDX应用实践本文字数:6280 ,阅读时长:16分钟01 SBO...
Kubexit:一款轻松解决 Kubernetes Pod 中多容器有序部署的利器
本文译自:https://medium.com/@aditya.barik32/ordering-of-container-within-pod-a423d2e5ba52摘要:本文讨论了在 Kuber...
编译链接专题第1篇-make和makefile介绍
前言很多非科班出身的工程师对项目的编译链接其实是很不熟悉的(包括作者自己),但是如果我们想自己做项目或者从0到1实现一个项目,或者想要优化程序,或者要修改memory layout,或者要实现AUTO...
五个技巧改善开发与安全的对立关系
采用这些最佳实践,摒弃被动的软件开发方法,构建高效的工作环境。协作可以将安全变成一个共同的目标,而不是瓶颈。在不断发展的软件开发领域,开发人员和安全团队之间的交互至关重要,安全分析师通常依靠开发人员来...
译文 | 以社会技术系统新思维思考关键基础设施的网络安全问题
作者 | 维也纳大学奥地利商业安全研究中心(Secure Business Austria Research)的学者维罗妮卡·诺瓦克(Veronika Nowak)、约翰娜·乌尔里希(Joh...
Java项目第三方库漏洞兼容修复
原文标题:Compatible Remediation on Vulnerabilities from Third-Party Libraries for Java Projects原文作者:Lyuy...
3