在这个计算力决定生产力甚至国力的时代,如何让坏人远离世界上运行速度最快,存储大量敏感信息,从事核心技术研发、天气建模、经济预报、关键基础设施运营或者国家安全相关任务的超级计算机?长期以来,“书卷气”很...
管理实践.原创 | 金融企业CMDB建设实践
一、前言 CMDB是一个既熟悉又陌生的概念,作为技术管理者一定听说过CMDB,但对CMDB的实际应用不一定有深刻了解。笔者在CMDB建设和使用方面具有多年的实践...
“攻击面管理”能力之(3):“供应链攻击面”是攻击面管理的重要组成
1 概 述 ...
入侵丰田的全球供应商管理网络
要点/总结:我入侵了丰田的全球供应商准备信息管理系统(“GSPIMS”),这是一个供丰田员工及其供应商用来协调项目、零件、调查、采购以及与全球丰田供应链相关的其他任务的网络应用程序。通过作为用户模拟/...
深度分析:美国多角色参与的软件供应链安全保护措施
本文2892字 阅读约需 8分钟自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快推出软件供应链安全的各类措施。根据2023年2月...
电子数据取证中调查员的5大失误
本文由金恒源编译,Roe校对,转载请注明。电子数据取证(“Digital forensic”一词在国内部分文章中也会被译为“数字取证”,本文统一使用“电子数据取证”一词)是一项复杂具有挑战性的工作,而...
研究人员入侵了丰田供应商管理网络
安全研究员Eaton Zveare利用丰田全球供应商准备信息管理系统(GSPIMS)中的一个漏洞,实现了对丰田全球供应商管理网络的系统管理员访问权限。GSPIMS 门户网站允许员工和供应商访问正在进行...
看我如何黑进丰田的全球供应商管理网络
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
安全研究员发现丰田全球供应商管理系统后门,可能暴露超过14000家供应商机密信息
2月6日,一名安全研究员发布了一篇博客,声称其能够入侵丰田的全球供应商准备信息管理系统(GSPIMS,丰田的Web应用程序,供员工和供应商远程登录并管理该公司的全球供应链)。这位网名为EatonWor...
阿里云盘因系统故障导致短暂宕机,官方回应:不影响后续使用;小米通报汽车设计文件泄密处理结果:供应商被罚100万元
阿里云盘因系统故障导致短暂宕机,官方回应:不影响后续使用昨日晚间,众多用户都遇到了阿里云盘出现了无法访问的情况,其中 App、网页端、PC 客户端全都无法加载内容,甚至 API 接口还出现了 502 ...
【技术分享】开源软件供应链攻击回顾
软件供应链攻击的特征是向软件包中注入恶意代码,以破坏供应链下游的相关系统。近年来,许多供应链攻击在软件开发过程中充分利用了开放源代码的使用, 这是由依赖项管理器(dependency managers...
小米回应“汽车泄密”事件:涉事合作方被罚100万元
小米汽车设计文件泄密一事近日引发关注。2月2日,小米科技有限责任公司通过微博“小米公司发言人”发表声明称:1月22日,小米汽车合作方北京某模塑科技有限公司因对其下游供应商管理不善,泄露了汽车前后保险杠...
18