欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页开源软件第 3 页
      安全新闻

      Revival Hijack - PyPI 劫持技术遭野外利用,22K 个软件包面临风险

      JFrog 的安全研究团队持续监控开源软件注册表,主动识别和解决潜在的恶意软件和漏洞威胁,以促进开源软件开发和部署的安全可靠的生态系统。本博客详细介绍了 JFrog 研究团队发现的最近在野外被利用的 ...
      admin 09月10日85 views评论pypi 软件包
      阅读全文
      安全新闻

      人工智能可以发现基础设施软件中的漏洞吗?

      未来一年,七支团队将完善人工智能系统,旨在强化关键基础设施所依赖的开源软件。获胜者将在明年的 DEF CON 黑客大会上宣布。这些团队都是人工智能网络挑战赛(AIxCC)上一轮得分最高的团队,每人获得...
      admin 08月19日44 views评论人工智能 基础设施
      阅读全文
      HW&HVV

      如何构建无懈可击的供应链防护体系,应对新型网络攻击!

        在如今数字化和信息化迅速发展的时代,网络安全的重要性已不言而喻,尤其是在金融、能源、政府等关键领域。然而,随着正面突破难度的加大,攻击者们开始转向新的攻击方式——供应链攻击。你可能会认为...
      admin 08月18日186 views评论安全研究 网络攻击
      阅读全文
      安全新闻

      奇安信《软件供应链安全报告》:七成国产软件有超危漏洞

      2024年8月12日,奇安信集团对外发布《2024中国软件供应链安全分析报告》(以下简称《报告》)。《报告》显示,国内企业软件项目,开源软件使用率达100%。目前,开源软件漏洞指标仍处于高位,软件供应...
      admin 08月12日157 views评论奇安信 软件供应链安全
      阅读全文
      安全漏洞

      漏洞速递 | GeoServer SQL注入漏洞 CVE-2023-25157 漏洞(附EXP)

      0x01 前言GeoServer是一种用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它专为互操作性而设计,使用开放标准发布来自任何主要空间数据源的数据。0x02 漏洞描述GeoS...
      admin 05月24日92 views评论未经授权 注入漏洞
      阅读全文
      供应链安全

      从xz供应链安全事件看开源软件的供应链风险与监管对策

      关注我们带你读懂网络安全作者:公安部三所供应链安全能力中心全文共计5000字,阅读约需19分钟2024年3月29日,微软开发人员在liblzma/xz工具和动态库中发现一个涉及混淆恶意代码的供应链攻击...
      admin 04月22日67 views评论供应链 供应链安全
      阅读全文
      安全新闻

      OWASP发布十大开源软件安全风险及应对指南

      为帮助用户更安全地使用开源软件 (OSS),降低开源软件安全漏洞的潜在风险,近日开放全球应用程序安全项目 (OWASP)发布“十大开源软件风险”清单,并对每种风险给出了安全指南。最近爆发的XZ后门事件...
      admin 04月22日101 views评论owasp 开源软件
      阅读全文
      安全新闻

      OWASP提出了十大开源软件风险

      通过最近的几次漏洞安全风险事件,人们开始呼吁起对开源软件(OSS)的重视,特别是在其使用方式上。值得注意的是,XZUtils事件揭示了OSS中的后门插入状况,其可用于XZ文件的压缩和解压缩。如果不是及...
      admin 04月18日23 views评论oss owasp
      阅读全文
      安全新闻

      OWASP发布10大开源软件风险清单

      更多全球网络安全资讯尽在邑安全3月20日,xz-utils 项目被爆植入后门震惊了整个开源社区,2021 年 Apache Log4j 漏洞事件依旧历历在目。倘若该后门未被及时发现,那么将很有可能成为...
      admin 04月18日42 views评论oss owasp
      阅读全文
      供应链安全

      证券供应链开源组件治理探索实践|证券行业专刊2·安全村

      摘要:纵览全局、横驱别骛,针对开源治理的繁难杂乱困境,国金证券以合规为方、流程为舱、制度为桨、工具为档,建立企业级开源软件台账,全面落地开源治理体系,转换开源软件风险治理主被动模式,解决供应链引入的开...
      admin 04月02日58 views评论供应链 开源软件
      阅读全文
      企业安全

      企业开展开源安全治理必要性及可行性详细分析

      背景开源软件安全威胁是近几年企业安全面临的主要威胁,也是企业应用安全方向讨论的热门话题,但是由于是新的需求新的方向,很多企业在观望,当前开展这项工作是否已经成熟,项目成功率如何?当新鲜事物产生时,首先...
      admin 03月13日21 views评论供应链 开源软件
      阅读全文
      安全闲碎

      白泽论文成果介绍|NestFuzz

            复旦大学系统软件与安全实验室在开源代码漏洞治理领域取得最新研究进展,在学术会议CCS 2023上发表论文NestFuzz: Enhancing Fuzzing with Comprehen...
      admin 02月24日91 views评论fuzz 安全性
      阅读全文
      10

      文章导航

      1 2 3 4 5 6 7 … 10

      最新文章

      • 内网渗透|内网攻防—多级代理 07/01 2 views
      • 实战 | 记一次微信小程序渗透实战记录 07/01 2 views
      • macOS EDR 底层原理之-通过 MACF 监控文件系统事件和 Dylib 加载 07/01 2 views
      • 【云原生渗透】- 共享Cgroup容器逃逸漏洞 07/01 1 views
      • NSFOCUS旧友记金超前《狂风暴雨幸同船》 07/01 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148350
      • 分类48
      • 标签158486
      • 留言723
      • 链接0
      • 浏览22951237
      • 今日89
      • 本周247
      • 运行6544 天
      • 更新2025-7-1

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148350 留言 723 访客22951237

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148350
      • 分类48
      • 标签158486
      • 留言723
      • 链接0
      • 浏览22951237
      • 今日89
      • 本周247
      • 运行3381 天
      • 更新2025-7-1
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码