欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页polyfill
      供应链安全

      原创丨基于供应链第三方开源组件的风险与挑战研究

      摘  要:在全球化和数字化背景下,第三方开源组件已成为软件开发的核心驱动力,但也带来了严重的供应链安全风险。多起重大攻击事件,如Polyfill服务被黑客利用分发恶意软件、XZ库被植入后门,揭示了开源...
      admin 05月15日12 views评论供应链 供应链安全
      阅读全文
      信息情报

      2024 年 6 月全球重大网络攻击事件

          2024 年 6 月,全球知名组织遭受了一系列重大网络攻击。继 Snowflake相关问题持续发生之后,过去一个月还发生了多起此类事件,例如臭名昭著的俄罗斯间谍组织泄露 TeamViewer ...
      admin 07月17日82 views评论供应链攻击 网络攻击
      阅读全文
      安全新闻

      仍有38万个网站链接到Polyfill恶意站点

      Polyfill供应链攻击事件曝光已经过去一周,但仍然有超过38万个网站链接到(已被关停的)Polyfill.io恶意网站,其中不乏财富500强和政府网站。2024年6月25日,Sansec安全研究团...
      admin 07月15日14 views评论函数库 浏览器
      阅读全文
      供应链安全

      Polyfill 供应链攻击波及 10 万多个网站

          Polyfill 通常指的是一种用于在旧版浏览器中实现新功能的技术,通常是通过 JavaScript 实现的。Polyfill 可以填补浏览器对新特性的支持不足,使开发人员能够在各种浏览器中使...
      admin 07月10日52 views评论navigator 供应链攻击
      阅读全文
      供应链安全

      polyfill.io 供应链攻击,超 38 万台主机受影响

      关键词恶意攻击近日,网络安全公司 Censys 发现超过 38 万台主机仍在引用 polyfill.io 恶意域。在接到多起恶意活动报告后,polyfill.io 域名被暂停。Polyfill.io ...
      admin 07月08日27 views评论censys 供应链攻击
      阅读全文
      供应链安全

      聊聊大家不太关注的polyfill.io供应链攻击事件

      (注:图片来源于互联网,有问题联系我删除) 我估计大家现在都在关注OpenSSH RCE漏洞了《【知道创宇404实验室】建议关注Glibc-based Linux OpenSSH 最新RCE漏洞(CV...
      admin 07月02日60 views评论js 域名
      阅读全文
      安全漏洞

      【漏洞预警】Babel 插件任意代码执行漏洞CVE-2023-45133

      漏洞描述:Babel 是开源的 JavaScript 编译器。当使用依赖 path.evaluate() 或 path.evaluateTruthy()方法的插件编译攻击者可控的代码时将会执行恶意代码...
      admin 10月17日374 views评论provider 漏洞预警
      阅读全文

      最新文章

      • 我如何利用侦察和IDOR攻击来获取数百张信用卡信息 06/25 3 views
      • 网络安全简史(二):初代病毒的出现 06/25 3 views
      • 若依4.8.0RCE分析 06/25 3 views
      • 涉密部门负责人或者涉密项目负责人的保密责任 06/25 1 views
      • 记一次(咸鱼、转转、交易猫)假客服 系统的代码审计 06/25 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147773
      • 分类48
      • 标签157965
      • 留言722
      • 链接0
      • 浏览22805664
      • 今日88
      • 本周381
      • 运行6538 天
      • 更新2025-6-25

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147773 留言 722 访客22805664

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147773
      • 分类48
      • 标签157965
      • 留言722
      • 链接0
      • 浏览22805664
      • 今日88
      • 本周381
      • 运行3375 天
      • 更新2025-6-25
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码