欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页维护者第 2 页
      安全新闻

      xz活跃维护者潜伏三年——添加恶意代码、植入SSH后门

      来自公众号:OSC开源社区链接:https://www.oschina.net/news/285463/xz-cve-2024-3094红帽发布了一份 “针对 Fedora Linux 40 和 Fe...
      admin 04月16日38 views评论fedora 恶意代码
      阅读全文
      安全文章

      实战 | 记一次赏金1.78万美金的Github未授权漏洞挖掘

      价值17875美金的Github未授权访问漏洞挖掘GitHub在2022年9月9日发布了一个新功能,允许用户向开源项目维护者报告安全问题。这个功能称为安全公告,它让维护者可以创建一个公共咨询信息,描述...
      admin 05月25日51 views评论repository 安全公告
      阅读全文
      安全闲碎

      【论文分享】开源生态中软件包相关的安全问题研究(IEEE S&P'23)

      本次分享的论文“Investigating Package Related Security Threats in Software Registries”主题是软件供应链安全,关注的是主流开源软件生...
      admin 01月15日48 views评论软件供应链 软件包
      阅读全文
      企业安全

      浅谈敏捷开发模式下银行业金融机构开源软件引入风险及管控举措

      背景随着电子商务在我国的蓬勃发展,互联网企业积累了海量的用户数据,逐渐掌握了用户金融服务的需求和偏好,并将其提供的金融服务由最初的简单支付渗透转账汇款,小额贷款,现金管理,资产管理、供应链金融、代销基...
      admin 09月01日124 views评论stack 云计算
      阅读全文
      安全闲碎

      RubyGems在代码仓库的最新安全工作中默认试用2FA

      RubyGems已成为最新的代码存储库,要求对其一些最大的发布商进行多重身份验证(MFA)。包管理器已开始通过 RubyGems命令行工具和网站向下载量超过1.65亿次的gem的维护者发出警报,建议他...
      admin 07月12日25 views评论源代码 身份验证
      阅读全文
      安全新闻

      Formidable项目的开发者反对Mitre Corporation分配CVE漏洞条目

      Formidable是一种流行的解析器,可在GitHub上获得,可在生产期间和无服务器环境中使用。Node.js模块和软件库是开源的。该“漏洞”于5月公开,被指定为CVE-2022-29622,其“严...
      admin 06月25日73 views评论攻击者 漏洞
      阅读全文
      供应链安全

      NPM供应链的薄弱环节是什么?

      原文作者:Nusrat Zahan, Thomas Zimmermann, Patrice Godefroid, Brendan Murphy, Chandra Maddila, Laurie Wil...
      admin 06月21日32 views评论供应链攻击 攻击者
      阅读全文
      安全文章

      gitlab漏洞系列-未授权用户可能触发部署到受保护环境

      背景复现步骤第二个问题是维护者无法从受保护环境中移除成员gitlab漏洞系列-未授权用户可能触发部署到受保护环境声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他...
      admin 05月14日37 views评论https 用户
      阅读全文
      安全文章

      gitlab漏洞系列-导入项目的管道时间表可以自动激活

      背景复现步骤声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 justas_b 于20...
      admin 05月01日43 views评论gitlab漏洞 攻击者
      阅读全文
      安全新闻

      攻击者使用2FA相关漏洞攻击npm包

      在过去的几年里,攻击者通过接管维护者的账户来劫持流行的npm包。在Nautilus团队的研究中,我们发现npm平台有两个与双因素认证(2FA)相关的漏洞。攻击者可以利用这些漏洞针对npm包进行帐户接管...
      admin 04月21日20 views评论javascript 攻击者
      阅读全文
      安全闲碎

      Linux 内核维护者的真相与误解! | 观点

       导读:决定权就被委托给了各个子系统的维护者来代理决定,他们每个人都对内核中这一部分的改动具有部分或者完整的决定权。本文字数:5901,阅读时长大约:8分钟https://mp.weixin...
      admin 05月06日59 views评论linux 内核
      阅读全文
      3

      文章导航

      1 2 3

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 13 views
      • 记一次小米-root+简易app抓包(新手) 05/09 3 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 8 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153467
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153467
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码