苏伊士运河的“堵船”疏通了,但肆虐全球数月的芯片荒却没有任何缓解的迹象,相反,还从汽车行业蔓延到智能手机甚至家电行业,甚至高端抽油烟机这样的白色家电的生产都受到影响。疫情一方面导致半导体产能降低,同时...
详细分析PHP源代码后门事件及其供应链安全启示
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
浅析软件供应链攻击之包抢注低成本钓鱼
文|腾讯蓝军 Mark4z5(小五)背景介绍为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有...
针对iOS开发人员的Xcode供应链攻击
点击蓝字关注我们一个名为XcodeSpy的恶意Xcode项目正在通过供应链攻击iOS开发人员,在开发人员的计算机上安装macOS后门。Xcode是Apple提供的免费应用程序开发环境,用于开发macO...
找到软件供应链的薄弱链条
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队SolarWinds 软件供应链攻击事件人尽皆知,供应链攻击获得全球更多关注。攻击本身并不新鲜;实际上这类威胁已存在一段时间。和...
揭秘新的供应链攻击:一研究员靠它成功入侵微软、苹果等 35 家科技公司
聚焦源代码安全,网罗国内外最新资讯!作者:万佳最近,一名安全研究员利用一种新颖的软件供应链攻击成功入侵了 35 家大型科技公司的内部系统,这些公司包括微软、苹果、PayPal、特斯拉、Ub...
谷歌Linux基金会等联合推出开源软件签名服务 sigstore,提振软件供应链安全
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队今天,谷歌发布博客文章,宣布和Linux 基金会、Red Hat以及普渡大学共同推出 sigstore 项目。该项目通过改进软件...
前沿研究 | 芯片供应链场所安全性测评方法初探
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国信息安全测评中心 高金萍 石竑松 张宝峰随着全球网络安全状况的日益复杂,芯片作为关键基础设施中组成信息技术产品的基...
微软和火眼又分别发现SolarWinds 供应链攻击的新后门
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队火眼和微软再次发现SolarWinds 供应链攻击事件中的新后门。火眼发现一个新后门 Sunshuttle火眼从其中一个受陷组织...
全球“最严重” 供应链攻击祸起弱密码?这个锅实习生背得动吗?
美国也有实习生和临时工……时隔三个月后,2020 年年底那场牵连到美国数百家企业,影响近1.8 万用户的 SolarWinds 供应链攻击事件,终于进入了新阶段。solarwinds123上周,美国众...
群话题 | 本期关键词:供应链安全管控,运营商流量清洗服务,安装准入和桌管的阻力,企业SRC的搭建托管……
金融业企业安全建设实践群 第79期1221-1227 上周群里共有 115 位群友参与讨论 19 个话题分为以下5类 安全管理:5 个 安全技术:3 个 求文档:6 个 ...
拜登签署行政令,要求保护美国关键供应链(含信息技术)的安全
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队美国当地时间2月24日,美国政府在白宫网站发布消息称,总统拜登将签署行政令,为包括信息技术在内的关键和重要商品构建更有弹性、更安...
49