首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
中科天齐软件安全中心
掘友等级
北京中科天齐信息技术有限公司
中科天齐软件源代码安全缺陷检测平台(WuKong)是一款国产信创 SAST产品,能够对软件代码进行全方位的安全扫描和安全分析。
获得徽章 8
动态
文章
专栏
沸点
收藏集
关注
作品
赞
151
文章 148
沸点 3
赞
151
返回
|
搜索文章
赞
文章( 148 )
沸点( 3 )
2020及2021年常被利用的30个软件漏洞
对于所有的零日,定制的恶意软件和其他完全未知的安全漏洞,它们已经存在多年并被广泛利用。尽管软件供应商和开发人员尽了最大努力,但其中许多漏洞已经存在多年。
存在4年!Azure应用程序服务漏洞暴露了数百个源代码库
自2017年9月以来,微软的Azure应用服务(Azure App Service)中出现安全漏洞,导致使用Java、Node、PHP、Python和Ruby 编写的应用程序的源代码暴露了至少四年。
回顾:2021年六起大型网络攻击产生哪些重大影响?
2021年,在财务损失及业务中断影响方面有几起引人注目的大型网络攻击事件。从这些网络攻击事件中不难发现,安全漏洞在攻击中起到至关重要的作用。
调查显示,60%项目中带有已知漏洞未打补丁的软件可让攻击者进一步渗透
来自数十项渗透测试和安全评估的数据表明,几乎每个组织都可能被网络攻击者渗透。绝大多数企业都可能在一个月内受到攻击,攻击者使用常见的技术,如破坏证书,利用已知的软件和Web应用程序漏洞,或利用配置缺陷。
静态代码检测工具Wukong对log4J中的漏洞检测、分析及漏洞修复
最近的Log4J漏洞(CVE-2021-44228)正造成网络大乱,其影响力不亚于早期的HeartBleeding漏洞。2.0-beta9 ~ 2.14.1版本的Apache Log4j2均存在改漏洞
14种新的XS-Leaks(跨站点泄漏)攻击影响所有现代Web浏览器
研究人员发现了14种针对现代浏览器的跨站点数据泄漏攻击,包括Tor浏览器、Mozilla Firefox、谷歌Chrome、Microsoft Edge、Apple Safari和Opera等。
总下载量超4万次!PyPI发现11个恶意Python包窃取敏感信息
在如今的敏捷开发过程中,第三方代码库已经成为每个企业及开发人员不可或缺的一部分。但这也意味着,在引入第三方代码的过程中,很可能无意间将存在安全漏洞的代码直接置入开发产品当中,增加软件供应链风险。、
如何最小化勒索软件的破坏路径及其相关成本
一个企业可能犯下的最大错误之一是盲目地将技术投入到问题中,而不是适当地投资建立安全团队。 勒索软件攻击无论对小型初创企业还是全球巨头都是一个致命的打击。
几乎影响所有编译器!“木马源”漏洞可隐藏在开源代码中引发供应链攻击
当前开源代码已被广发使用,检测开源代码安全性有多重要?这些“狡猾”又多变的漏洞缺陷可以帮你直观地看到安全的重要性。
WordPress插件漏洞影响100万个站点,或可永久删除几乎所有数据库内容
研究人员在Hashthemes Demo Importer 中发现了严重的安全漏洞,该插件已在8,000 多个活动安装中使用。、
下一页
个人成就
文章被点赞
338
文章被阅读
344,296
掘力值
9,234
关注了
14
关注者
29
收藏集
0
关注标签
33
加入于
2020-05-21