欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页供应链安全第 4 页
      供应链安全

      如何应对供应链攻击?从SolarWinds事件看深层风险

      2020 年底,一场震惊全球的网络安全事件 ——SolarWinds 事件爆发,让供应链攻击这一隐蔽而危险的网络攻击形式走进了大众视野。SolarWinds 作为一家知名的网络管理软件公司,其旗下的 ...
      admin 02月09日87 views评论供应链 恶意代码
      阅读全文
      供应链安全

      甲方视角下的供应链安全思考

      前言当今时代,甲方对软件系统和服务的依赖程度日益加深。为满足多样化的业务需求,甲方引入了大量来源广泛的产品和服务(如开源软件、供应链产品、第三方服务等),使企业的安全防护面临更复杂的挑战。然而,这看似...
      admin 02月06日44 views评论供应链 恶意代码
      阅读全文
      供应链安全

      供应链风险情报预警 | 恶意NPM包(fix-this)开展反向shell远控投毒

      SBOM情报概述Summary上周(2024.01.08),悬镜供应链安全情报中心在NPM官方仓库(www.npmjs.com)中捕获一起针对NodeJS开发者开展远控攻击的组件投毒事件。投毒者在连续...
      admin 01月17日39 views评论utils 供应链安全
      阅读全文
      供应链安全

      从cicd-goat了解供应链安全风险(中)

      上一篇文章《从 cicd-goat了解供应链安全风险(上)》我们主要介绍了 cicd-goat 靶场开始之前的准备工作,以及Easy部分的分析过程。同时,我们介绍了 CI/CD OWASP-Top10...
      admin 01月03日19 views评论供应链 供应链安全
      阅读全文
      安全开发

      【软件安全新纪元】揭秘软件供应链安全的隐形防线(附下载)

      在数字化浪潮席卷全球的今天,软件已成为驱动各行各业发展的核心引擎。然而,随着软件应用的广泛深入,一个不为人知的战场正悄然展开——软件供应链安全。这一看似遥远的概念,实则与每个人的日常生活息息相关。从智...
      admin 01月03日31 views评论供应链 供应链安全
      阅读全文
      供应链安全

      从近期欧美法规看软件供应链安全趋势

      前言近期美国和欧盟都发布了新的供应链安全相关要求法案,要求厂商评估供应链数字化产品的安全性,此举旨在保护供应链安全,防止 SolarWinds 等安全事件的再次发生。美国和欧盟在各自的法案都提到了软件...
      admin 01月02日57 views评论供应链 供应链安全
      阅读全文
      供应链安全

      【供应链安全】利用恶意的npm软件包挖掘加密货币

      0x00 风险概述2021年10月20日,Sonatype安全团队公开披露了其自动恶意软件检测系统本月在npm库中发现的3个恶意软件包。这些恶意软件包伪装成合法的JavaScript库,但却发现在Wi...
      admin 12月28日9 views评论加密货币 恶意软件
      阅读全文
      安全新闻

      详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链

      作者详述了自己发现 OpenWrt 供应链很可能遭攻击的全过程,本文是相关编译。目录如下: 引言 sysupgrade.openwrt.org 命令注入 SHA-256碰撞 暴力破解SHA-256 组...
      admin 12月24日52 views评论供应链 供应链安全
      阅读全文
      供应链安全

      供应链安全检测系列技术规范介绍之二|应用软件供应链安全

      软件供应链安全问题分析及应对软件作为信息技术的核心,是数字经济发展的基石。然而,软件供应链环节关系复杂,安全威胁日益突出,软件供应链的各个阶段都可能存在安全风险。例如,在开发阶段,开发人员编写的代码和...
      admin 12月19日76 views评论供应链安全 软件供应链
      阅读全文
      安全文章

      详解如何通过SHA-256截断碰撞和命令注入,攻陷 OpenWrt 供应链

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 12月11日24 views评论供应链 供应链安全
      阅读全文
      供应链安全

      Solana 热门 Web3.js npm库有后门,可触发软件供应链攻击

      聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
      admin 12月05日8 views评论aws 奇安信
      阅读全文
      供应链安全

      企业供应链安全:风险、挑战与管理策略全面剖析

      供应链安全事件的频频爆发,使得供应链安全管理越来越被政府和企业重视。企业供应链中可能导致安全风险的因素非常复杂,如果没有良好的供应链安全管理和风险控制,由于供应链导致的安全风险会急剧增加,企业甚至难以...
      admin 11月29日39 views评论供应链 信息安全
      阅读全文
      35

      文章导航

      1 2 3 4 5 6 7 8 … 35

      最新文章

      • 过度信任致使2FA可被绕过 07/09 12 views
      • 【暗网快讯】20250707期 07/09 2 views
      • 网络犯罪分子瞄准巴西:CIEE One数据泄露事件致248,725人信息曝光 07/09 18 views
      • 谷歌因滥用闲置安卓用户数据被处以3.14亿美元罚款 07/09 3 views
      • 严重Sudo漏洞使主流Linux发行版面临本地提权攻击风险 07/09 9 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148939
      • 分类48
      • 标签159038
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行6552 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148939 留言 724 访客23091522

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148939
      • 分类48
      • 标签159038
      • 留言724
      • 链接0
      • 浏览23091522
      • 今日114
      • 本周280
      • 运行3389 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码