回复“221120”中获得“软件供应链安全指南”翻译版美国三个政府机构——网络安全和信息安全局 (CISA)、国家安全局 (NSA) 和国家情报总监办公室 (ODNI)——宣布发布三部分联合文件的第一...
增长超600%!企业该如何应对开源供应链攻击?
软件供应链管理公司Sonatype的最新报告显示,在过去一年中,涉及恶意第三方组件的供应链攻击增加了633%,这还只是记录在案的,目前已知的实例超过8.8万例。与此同时,供应链中软件组件传递漏洞的实例...
美国NSA发布:防范软件内存安全问题指南
关注公众号,回复“223913”获取“关于如何防范软件内存安全问题的指南”翻译及英文原文,获取文档后,记得帮忙分享一下哦!美国情报机构国家安全局 (NSA) ,于11月10日发布了指南,以帮助软件开发...
破坏业务的5大API安全神话
关注公众号回复“河南等保1111”获取“渗透测试指南七个阶段”了解更渗透测试规则回顾:首批测评机构推荐证书颁发时网安局领导的讲话精神警示:关于航天开元科技有限公司处理结果的公告关于 API 安全性有几...
尽管被多次引用恶意软件,恶意应用程序开发人员仍留在 Google Play 上
©网络研究院Google 经常收到有关 Play 商店中列出的包含恶意软件的应用程序的通知,但它通常无法捕获已识别的恶意软件代码。谷歌仍然未能从其应用商店中捕获恶意应用,但似乎一些被引用的开发人员甚至...
重塑IT和业务未来的趋势
作者:Steve Van Kuiken 来源:企业网D1net全文共6180字,建议阅读16分钟为了帮助理解管理层在未来三到五年内需要如何适应一些新的技术趋势,我们就这个话题与业...
警惕!新的钓鱼软件专门针对 Python 开发人员
最近,一种新形式的钓鱼软件专门攻击 Python 开发人员。攻击者通过伪造的 Python 包并使用常规的伪装技术,通过 W4SP Stealer 来感染开发人员的系统。W4SP Stealer 是一...
微软GitHub Copilot 被诉违反开源许可条款和侵犯开发人员权益
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士程序员兼律师 Matthew Butterick 起诉微软、GitHub 和 OpenAI称,GitHub Copilot 违反了开源许可...
W4SP Stealer瞄准Python开发人员,发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
美国三机构共同发布《保护软件供应链:供应商的推荐做法指南》
网络安全和基础设施安全局 (CISA)、国家安全局 (NSA) 和国家情报总监办公室 (ODNI) 本周发布了关于保护软件供应链安全的三部分联合指南的第二部分。该指南由持久安全框架 (ESF) 创建,...
恶意Android应用居然使用远程命令逃避了Google Play保护
安全研究人员在下载配置文件后显示了激进的全屏广告时,观察到总共安装了210万以上的十二种恶意Android应用程序。在8月下旬在Play商店中发现了这25个应用程序,这些应用程序在安装后立即没有表现出...
API上出现了恶意机器人!如何击败API机器人攻击?
用程序编程接口(API)实际上是现代应用程序的构建块,对于构建和连接应用程序及网站都是十分必要的存在。如今,应用程序开发中的API使用已成为新的实践标准,通过集成第三方服务的功能,开发人员不用再从无到...
20