左右滑动查看更多近日,JFrog 的安全团队发现Hugging Face 平台上至少 100 个恶意人工智能 ML 模型实例,其中一些可以在受害者的机器上执行代码,为攻击者提供了一个持久的后门,构成了...
CVSS系统因未能解决现实世界的影响而受到批评
新的研究强调了现有CVSS评分系统的弱点,现有指标被认为是“过度宣传”某些漏洞的原因。所谓的“过度膨胀”评级可能会耗尽网络安全团队的有限时间,他们可能不会专注于最有可能影响其组织的漏洞,而是关注被认为...
八个值得关注的开源安全项目
2022年开源安全迈出了一大步。开源安全不仅是今年各大网络安全会议议程的重中之重,业界还推出了大量相关措施、项目和指南,以期提高开源代码、软件和开发的网络弹性。Linux基金会开源供应链安全主管Dav...
Forrester Wave 软件成分分析 2019,Q2
为什么读这个报告 根据我们软件成分分析产品33个评估标准,挑选出来10个表现最优秀的厂商,Flexera,FOSSA,GitLab,JFrog,S...
JFrog发现ClickHouse DBMS中的7个RCE和DoS漏洞;华硕称其多款路由器易受Cyclops Blink的攻击
每日头条1、JFrog发现ClickHouse DBMS中的7个RCE和DoS漏洞 JFrog研究团队在3月15日发布报告,详述了开源数据库...
2