聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士用Java编写的开源内容管理系统 dotCMS 中存在一个预认证远程代码执行漏洞。dotCMS “由全球70多个国家的10000多名客户使...
一种新的开源嵌入式操作系统 | Linux 中国
导读:RT-Thread Smart 致力于物联网和边缘计算领域的开源。 本文字数:2728,阅读时长大约:4分钟LCTT 译者 :tender...
我如何利用开源设计自己的卡牌游戏 | Linux 中国
导读:开源并不仅仅指的是软件。开源是一种文化现象,自然也适合桌面游戏。 本文字数:3596,阅读时长大约:6分钟LCTT 译者 :wangzeq...
针对解释性语言包管理器的供应链攻击研究
这是一篇NDSS 2021年发表的论文,相关的代码也已经开源,应该是目前比较全面的研究第三源安全的论文,刚好最近也在做软件供应链安全相关的事情,趁着五一假期翻译了一下。很巧的是OpenSSF(SASL...
极致CMS建站系统代码审计之旅
0x001 前言标题为什么是代码审计之旅呢?相信很多人都有疑问,由于疫情原因居家办公了,暂时回不去,也为政府的防疫速度点赞,大路小路迅速封堵安排人员值守,我们为此还建了个群,半夜各个路口都有人员轮流值...
9 个去中心化、端到端、开源的主流社交媒体平台替代品 | Linux 中国
导读:要是你受够了 Facebook、Google、Twitter 等科技公司的“我说了算”的态度,那你应该试试一些社交媒体平台的替代品。本文字数:3675,阅读时长大约:5分钟LCTT ...
AI 在开源情报(OSINT)中的作用
长期以来,开源情报(OSINT)主要由外国新闻来源的见解组成。这是补充性的公共信息,分析师可以在机密情报之上分层,以获得完整的操作情况。情报界的许多人认为它是一个“很高兴拥有”,而不是一个关键任务数据...
渗透测试常用武器分享 第三期(信息收集2)
OneForAll开源 | 信息收集 | Python简介: OneForAll是一款功能强大的子域收集工具点评: 比较有名的信息收集工具,收集途径也比较全地址:https://g...
开源的 Snort 入侵检测系统中存在高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源的思科 Snort 检测和预防系统中存在一个漏洞 (CVE-2022-20685),可触发拒绝服务条件并使其无法抵御恶意流量。该漏洞的...
常用开源监控系统分析推荐(必备知识)
来自公众号:OSC开源社区链接:https://my.oschina.net/yunzhihui/blog/5394924摘要:在互联网信息爆炸式快速发展的今天,各类复杂多样的平台系统相继涌出。如何选...
利用开源情报达成与朝鲜的潜在协议
长期以来,公开信息一直被用于情报交易,为此社会中日益增长的开源信息在与朝鲜的外交和军备控制中扮演着新的积极角色。开源情报 (OSINT) 可以定义为不是从机密来源的信息。例如,它可以在演讲或政府文件中...
技术公开课|如何应对软件供应链安全问题?谈谈SCA技术落地实践
去年12月,Sonatype 发布了 “2021 年软件供应链状况报告”,报告显示开源供应、需求和安全漏洞全部呈现出“爆炸性”增长,其中开源供应量增加了20%,开源需求增加了73%,开源攻击也随之暴涨...
31