近日,Trellix高级研究中心在Python的tarfile模块中发现一个存在长达15年之久的漏洞(CVE-2007-4559),全球数十万个开源和闭源项目受漏洞影响。研究人员警告说,这无意中产生了...
密码解决方案厂家LastPass 的开发系统曾被突破
最近,LastPass称,其与 Mandiant 合作完成了调查和取证过程。调查显示,威胁行为者的活动仅限于 2022 年 8 月的四天。在此期间,LastPass 安全团队检测到威胁行为者的活动,然...
八个值得关注的开源安全项目
2022年开源安全迈出了一大步。开源安全不仅是今年各大网络安全会议议程的重中之重,业界还推出了大量相关措施、项目和指南,以期提高开源代码、软件和开发的网络弹性。Linux基金会开源供应链安全主管Dav...
机器学习是云原生安全的未来
利用云原生 (Cloud-Native) 架构,公司企业能以较低的成本减少应用开发时间,提升敏捷性。尽管灵活性和可移植性驱动了云原生架构的广泛采纳,但也带来了新的挑战:怎样规模化管理安全及性能?容器和...
如何在 AWS 中应用 DevOps 方法?
本文将帮助您了解与 AWS 相关联的 DevOps 方法以及允许开发人员和技术团队采用它的 CICD 工具。什么是DevOps方法及其与AWS的联系?关于 DevOps 有几个定义,有时是方法论,有时...
LastPass 开发者系统被黑已窃取源代码
密码管理公司 LastPass 两周前遭到黑客攻击,攻击者已经窃取该公司的源代码和专有技术信息。该披露是在我们上周从内部人员那里得知的违规行为并于 8 月 21 日与该公司联系但未收到对我们问题的答复...
Black Hat USA推出的8款安全工具
7月31日至8月5日期间,Black Hat USA 2021在拉斯维加斯举行。这场为期六天的安全盛会内容涉及信息安全研究、开发和趋势的最新情况等。安全研究人员和从业人员也分享了大量用于渗透测试、逆向...
LastPass公司开发人员的系统遭到攻击导致源代码泄露;流媒体平台Plex发生数据泄露并敦促用户尽快重置密码
每日头条1、LastPass公司开发人员的系统遭到攻击导致源代码泄露 据媒体8月25日报道,LastPass公司遭到攻击,源代码和专有技术信...
从用户到贡献者到 CTO 的开源之旅
导读:任何考虑在开源领域发展的人都具有无限的可能性。下面是我的故事。 本文字数:1638,阅读时长大约:2分钟任何考虑在开源领域发展的人都具...
开源情报研究人员最需要的工具
点击下方小卡片关注情报分析师开源情报人员都需要什么类型的工具?这就是在今年二月份在开源研究人员中分发一项关于他们在进行在线研究时使用在线工具的调查时提出的问题。这可能意味着从通过浏览器访问的简单搜索引...
2022最危险的五个API安全漏洞
API安全漏洞仍然是企业的眼中钉,访问控制漏洞几乎成了高危漏洞的代名词。API作为系统功能之间的关键通信方法,在网络服务中扮演着关键作用,已经成为网络攻击的热门目标。根据API安全公司Wallarm最...
DevSecOps道路曲折:开发人员在代码审计时仍困于安全
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士瑞士苏黎世大学的研究员发布报告称,尽管软件公司中的安全编码实践意识已提升,但在代码审计过程中开发人员仍挣扎于发现并报告安全问题。组织机构正...
20