欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页开源代码第 2 页
      安全新闻

      网络安全主管最需要关注的5大软件问题

      采用“左移”软件供应链安全思维的 CSO 可以确保组织更加强大、更具弹性随着 2024 年中期的临近,大多数 CISO 和 CSO 已经确定并正在执行其组织今年的安全态势优先事项。尽管去年随着 NIS...
      admin 06月03日18 views评论网络安全 软件供应链
      阅读全文
      供应链安全

      关于软件供应链安全的一些想法

      软件供应链安全也算是业内比较有研究价值的一个方向。产生这个方向的主要原因就是:开源代码无处不在对于任何公司、组织和个人开发者来说,问题不是你是否在有使用开源代码,而是你在使用什么开源代码,以及使用了多...
      admin 05月08日7 views评论恶意代码 数据泄露
      阅读全文
      安全工具

      腾讯代码分析扫描工具集:ci-codeccScan

      概述: codeccScan包含有18款开源代码检查工具,支持多种语言的代码规范扫描,圈复杂度,及重复率扫描,所有工具都以docker方式运行 以上工具获取链接  下载地址:https://githu...
      admin 04月24日8 views评论代码分析 扫描工具
      阅读全文
      供应链安全

      从xz供应链安全事件看开源软件的供应链风险与监管对策

      关注我们带你读懂网络安全作者:公安部三所供应链安全能力中心全文共计5000字,阅读约需19分钟2024年3月29日,微软开发人员在liblzma/xz工具和动态库中发现一个涉及混淆恶意代码的供应链攻击...
      admin 04月22日61 views评论供应链 供应链安全
      阅读全文
      安全新闻

      Fake-SMS恶意软件混淆分析——低代码的时代来了

      写在前面的话在安全社区中,只要聊到开源代码使用方面的话题,就肯定会聊到安全问题。虽然使用开源代码通常会被认为是安全的,但我们需要清楚的是,与非FOSS(自由与开源软件)解决方案相比,开源软件解决方案并...
      admin 04月15日30 views评论恶意代码 恶意软件
      阅读全文
      安全闲碎

      白泽论文成果介绍|NestFuzz

            复旦大学系统软件与安全实验室在开源代码漏洞治理领域取得最新研究进展,在学术会议CCS 2023上发表论文NestFuzz: Enhancing Fuzzing with Comprehen...
      admin 02月24日81 views评论fuzz 安全性
      阅读全文
      安全闲碎

      简单分析对比国外常见的顶级SCA

          软件组成分析工具可以有效搜索并分析组织代码库中的开源代码。一旦识别出开源代码,软件组成分析工具就可以确定该代码是否包含任何许可信息或安全威胁。在组成成分中,许可信息可能包括任何开源代码是否需要...
      admin 02月15日78 views评论gitlab 分析工具
      阅读全文
      供应链安全

      金融业开源及软件供应链安全治理六大关键挑战

      本文核心内容导读1)金融行业的自研及外采软件大量引入开源软件,受到严重的开源软件安全漏洞威胁2)金融行业开展开源软件供应链安全治理时普遍会遇到的六大关键挑战3)10月13日,金融行业软件供应链安全治理...
      admin 10月07日197 views评论开源软件 软件供应链安全
      阅读全文
      安全文章

      保障容器应用安全的6个建议

      虽然容器技术出现已经超过了十年时间,但由于其应用的轻量性、快捷性和灵活性,使得容器应用的流行程度一直保持了快速的增长趋势,并逐渐成为云原生环境中部署业务应用和工作负载的不二选择。在容器应用快速普及的发...
      admin 08月05日14 views评论云原生 生命周期
      阅读全文
      安全工具

      OSV-Scanner(开源代码扫描)

      ####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
      admin 07月05日52 views评论scanner 团队
      阅读全文
      安全闲碎

      【开源工具安全检测】信息安全技术 软件产品开源代码安全评价方法

      原文始发于微信公众号(利刃信安攻防实验室):【开源工具安全检测】信息安全技术 软件产品开源代码安全评价方法
      admin 05月31日27 views评论信息安全技术 攻防实验室
      阅读全文
      供应链安全

      你引用的开源代码,可能夹带了漏洞

      0. 概述 近一两年,供应链攻击已不只是白帽子的实验试水,转变成黑客和黑产的真实攻击手段,“软件供应链安全”概念,重新成为了炙手可热的话题。 当前对供应链安全的探讨多是关于机制的,例如企业上下游公司的...
      admin 09月21日63 views评论cve 漏洞
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • Web Fuzzer 前端加密与动态插桩 05/29 0 views
      • CVE-2025-24054的漏洞深度解析与 PoC 利用指南 05/29 0 views
      • 我如何利用错误配置的 CORS 漏洞赚取 $$$ 05/29 1 views
      • CVE-2024-6235 PoC NetScaler 控制台漏洞可导致管理员访问 05/29 2 views
      • 德国媒体公开了超过 200 万份泄露文件,描述了俄罗斯核设施的内部运作 05/29 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144647
      • 分类48
      • 标签155235
      • 留言708
      • 链接0
      • 浏览22073595
      • 今日75
      • 本周534
      • 运行6511 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144647 留言 708 访客22073595

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144647
      • 分类48
      • 标签155235
      • 留言708
      • 链接0
      • 浏览22073595
      • 今日75
      • 本周534
      • 运行3348 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码