Author: 0x584ADate: 文章首次写在2019年8月,目前已不在文中所述的公司了认识羊毛党PS:文中引用了少量汤总的PPT(https://vipread.com/library/top...
漏洞可用性交流(VEX)介绍
写在前面:2021年是软件供应链安全重要的一年,由此开始重视软件组件检查。目前主要的工具是软件成分分析(SCA),分析开源组件之后,输出软件物料清单(SBOM)。然后呢,就是分析这些漏洞的危险性和可利...
软件开发的三大关键安全趋势和最佳实践
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
被投毒的管道:研究员探索CI环境中的攻击方法
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
NIST发布最新版软件供应链安全指导
日前,美国国家标准与技术研究所(NIST)发布了关于确保软件供应链安全的最新指导,以响应拜登政府旨在加强国家网络安全的行政令。NIST建议美国企业采取一系列最起码的安全措施,包括统一软件供应链报告语言...
将AiTrust 零信任与云安全相结合,这个解决方案成功入选IDC报告
IDC报告正式发布近日,《IDC Perspective: 现代软件定义安全市场观察》报告正式发布,报告结合IDC软件定义安全访问(SDSA)理念,从金融、政府、互联网行业客户和7大安全厂商视角阐述了...
【逆向学习】通过手动给upx去壳简单了解逆向
前言这几天我想学习一点逆向的知识,但苦于入门较难,教学视频废话太多,也不想看,就去刷ctf题,不会的就看wp,不得不说ctf真的是居家旅行,杀人灭口必备良药啊。这不,在做逆向题的时候就发现有个软件用i...
【安全圈】制作抢号软件挂号,非法获利 1.88 万元:敬某判 2 年、张某判 1 年,犯破坏计算机信息系统罪
关键词就医挂号、数据篡改被告人:敬某,男,1981年出生,大学文化被告人:张某某,男,1982年出生,大专文化,中为信息科技有限公司监事2020年,敬某为谋取非法利益,委托张某某制作了首都医科大学附属...
情人节末班车-某日葵远程命令执行漏洞复现
情人节,应该为大家送上一种特殊的花,它会朝着太阳一直开放。主动披露某知名国产远控软件RCE: 完整EXP将在2022年2月15日收录至星轨武器漏洞库职业版。——————————————价格调整预售阶段...
网传某软件可一键监控员工是否要“跑路”,连公司wifi的打工人们多加小心......
将「抓码青年」设置星标☆ 第一时间接收最新文章这年头可真是越来越魔幻了嗷,码君去年底刚发了一篇关于国美公司监控员工上班流量使用情况的文章,这两天就又出了一则更离谱的爆料帖——&n...
【安全圈】UEFI固件发现23个高危安全漏洞
关键词漏洞UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操作性和解决 BIOS 的限制。这种接口...
Wireshark抓包和分析
WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。在网络封...
49