导读:开源安全基金会(OpenSSF)发布了一个新工具的测试版,它可以对发布到著名开源仓库的所有软件包进行动态分析。本文字数:776,阅读时长大约:1分钟LCTT 译者 :geekpi💎💎...
恶意NPM软件包瞄准德国公司进行供应链攻击
更多全球网络安全资讯尽在邑安全5月11日,网络安全研究人员在NPM注册表中发现了一些恶意软件包,专门针对一些位于德国的知名媒体、物流和工业公司进行供应链攻击。JFrog研究人员在一份报告中表示,“与N...
使用树莓派建立一个带有移动网络连接功能的路由器
导读:在你的网络路由器上使用 OpenWRT 获得更多控制功能。 本文字数:5527,阅读时长大约:8分钟https://linux.c...
攻击技术研判 |利用开源软件包安装程序Chocolately落地的新型后门
情报背景Proofpoint团队近日发现了一种利用合法开源软件包安装程序Chocolatey来实现后门的独特攻击,后门被命名为Serpent。在本次事件中,攻击者利用合法的Python代码实现通信以绕...
流行软件包管理器中存在多个安全缺陷
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
基于依赖性分析的软件供应链评估指标对预测npm包的流行程度变化
原文作者:T Dey, A Mockus原文标题:Are Software Dependency Supply Chain Metrics Useful in Predicting Change of...
漏洞扫描工具 -- Nessus
原文作者:想走安全的小白原文地址:https://blog.csdn.net/wwl012345/article/details/96998187关注编程有你公众号,回复nessus,获取下载链接一、...
漏洞扫描工具Nessus详细使用教程
一、简介:作者:CSDN——「想走安全的小白」原文地址:https://blog.csdn.net/wwl012345/article/details/96998187一、Nessus简单介绍Ness...
如何避免开源安全噩梦?
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源软件存在多个高级别安全问题。最近,一名心怀不满的开发人员提交了故意修改的faker.js 和 colors.js 软件包版本,导致依赖...
利用软件包管理器实现Linux提权
简介软件包管理器在Linux发行版上是以root权限运行的,以便安装、更新或删除软件/软件包。在某些情况下,为了让非root/admin用户也能管理软件包,通常会授予sudo权限的方式来运行软件包管理...
如何使用PackageDNA检测不同编程语言的软件包安全性
关于PackageDNAPackageDNA是一款功能强大的代码安全检测工具。在很多场景中,我们往往会在自己的代码或项目中使用其他的软件包。而该工具可以帮助广大开发人员、研究人员和组织分析采用不同编程...
Go语言之禅
Dave Cheney即将在2021 GopherChina带来《The Zen of Go》的最新版本分享知名 Go 语言贡献者与布道师 Dave Cheney 2020年发表了名为《The Zen...
20