欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页软件供应链第 4 页
      供应链安全

      Solana 热门 Web3.js npm库有后门,可触发软件供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 12月05日7 views评论aws 奇安信
      阅读全文
      安全新闻

      Npm 库XMLRPC 插入恶意代码,窃取数据部署密币矿机

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究人员在 npm 注册表上发现了已活跃一年多且还在活跃的软件供应链事件,涉及的库原本并非恶意库,但随后增加了恶意代码,从受感染系统上窃取数据...
      admin 12月03日24 views评论奇安信 恶意软件
      阅读全文
      供应链安全

      保护软件供应链客户

      原文始发于微信公众号(前沿信安资讯阵地):保护软件供应链客户
      admin 11月27日15 views评论原文 软件供应链
      阅读全文
      供应链安全

      大规模供应链安全 - 对 NPM 帐户接管的研究

      软件供应链是一个错综复杂的生态系统,即使是单个漏洞也可能引发大范围的安全问题。本文重点关注供应链账户接管问题,特别是NPM包中的安全隐患,深入分析攻击者如何利用过期的电子邮件域名和泄露的凭据来获取访问...
      admin 11月19日31 views评论javascript 供应链
      阅读全文
      供应链安全

      天问 | 新型供应链攻击:利用以太坊智能合约隐蔽C2的npm恶意包分析

      一、前言2024年10月31日至11月3日期间,天问软件供应链分析平台检测到一起针对npm生态的软件供应链攻击事件。在此次攻击中,攻击者利用了以太坊智能合约对恶意C2地址进行了隐蔽,并且通过多阶段复杂...
      admin 11月06日15 views评论供应链攻击 软件供应链
      阅读全文
      安全新闻

      利用隐藏供应链链接攻击财富500强企业

      通过隐藏的供应链链接开发财富 500 强企业RONI CARTA | LUPIN关键词:NPM, 供应链攻击, 依赖项混淆, 黑客攻击, 赏金, HASHICORP引言软件供应链变得日益复杂,无数的依...
      admin 11月01日27 views评论供应链 注册表
      阅读全文
      供应链安全

      第三方软件检测机构视角下的软件供应链安全

      1 什么是软件供应链安全软件供应链包括软件的采购、开发、交付、运维等环节,涉及开发人员、供应商、第三方组件提供商和运维人员等多个参与方。软件供应链安全是指在这些过程中保护各环节免受恶意活动和威胁,确保...
      admin 10月31日40 views评论供应链 软件供应链
      阅读全文

      软件供应链十年:探索开源的增长、风险和未来

      十年演变:有什么变化?十年前,当我们首次开始跟踪开源软件的使用情况时,情况完全不同。软件开发仍在追赶云原生架构,安全问题也更加本地化。快进到今天,开源软件占现代应用程序代码库的 90%,今年全球开源软...
      admin 10月23日供应链安全47 views评论恶意软件 软件供应链
      阅读全文
      安全新闻

      2024年恶意开源软件包出现爆炸式增长

      开源开发环境中,恶意软件组件的比重日益攀升,使得企业对于软件供应链所面临的风险高度警觉。根据软件供应链管理公司 Sonatype 的最新报告,恶意软件正以前所未有的速度侵入开源软件的开发生态系统。自2...
      admin 10月18日117 views评论恶意软件 软件供应链
      阅读全文
      供应链安全

      软件供应链安全保护措施浅析

      软件供应链安全背景随着云计算、5G、大数据、AI人工智能、物联网等新技术的快速发展,万物皆可互联的智能时代已经到来。软件定义一切带来数字世界快速发展的同时也带来了软件供应链的安全威胁和风险,为网络安全...
      admin 10月16日70 views评论关键信息基础设施 软件供应链
      阅读全文
      安全新闻

      Google Cloud Build 漏洞可使黑客发动供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根...
      admin 10月14日33 views评论供应链安全 奇安信
      阅读全文
      供应链安全

      装备软件供应链网络安全风险分析与对策

      摘 要随着“震网”“NotPetya”“心脏滴血”“太阳风”等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也...
      admin 10月13日89 views评论供应链 网络攻击
      阅读全文
      24

      文章导航

      1 2 3 4 5 6 7 8 … 24

      最新文章

      • 常见JS打包工具安全分析 06/18 2 views
      • Apache Tomcat 缺陷允许绕过身份验证和 DoS 攻击 06/18 4 views
      • 论韧性数字安全体系(手稿) 06/18 3 views
      • 伊朗 Handala 黑客组织全面剖析 06/18 4 views
      • 披着羊皮的狼:进程镂空技术在红队演练中的伪装应用 06/18 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146777
      • 分类48
      • 标签157064
      • 留言718
      • 链接0
      • 浏览22605500
      • 今日1
      • 本周55
      • 运行6530 天
      • 更新2025-6-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146777 留言 718 访客22605500

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146777
      • 分类48
      • 标签157064
      • 留言718
      • 链接0
      • 浏览22605500
      • 今日1
      • 本周55
      • 运行3367 天
      • 更新2025-6-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码