首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
OSCS
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
1
文章 1
沸点 0
赞
1
返回
|
搜索文章
最新
热门
btwiuse在 NPM 仓库中发布后门组件
2022 年 07 月 04 日,OSCS 监测发现 NPM 官方仓库被 btwiuse 上传了 btwiuse、k0s 恶意组件包
【漏洞预警】GitLab 曝出远程代码执行漏洞
漏洞概述 2022年7月1日,OSCS 监测到 GitLab 曝出远程代码执行漏洞。该漏洞等级较为严重,CVE编号为 CVE-2022-2185。
PyPI 官方仓库遭遇挖矿恶意组件投毒
2022 年 06 月 27 日,PyPI 官方仓库遭遇挖矿恶意组件投毒,该事件较为严重,OSCS 官方提醒广大开发者关注。
【投毒事件】PyPI 官方仓库遭遇150+恶意包投毒影响
2022年06月23日,OSCS 开源安全社区监测发现 PyPI 官方仓库被攻击者上传了agoric-sdk,datashare,datadog-agent 等150+个恶意钓鱼包,OSCS官方提醒广
【漏洞预警】开源数据标注平台 Label Studio 曝出 SSRF 漏洞
OSCS(开源软件供应链安全社区)致力于让每一个开源项目变的更安全,也帮助每一个开发者更安全的使用开源代码。
Spring Data MongoDB 曝出 SpEL 表达式注入漏洞,OSCS开源社区建议开发者进行修复
Spring Data MongoDB 是基于 Spring 编程模型为 MongoDB 提供接口抽象和通用性模型。
Ghost博客曝出中危漏洞,OSCS开源社区建议开发者进行修复
Ghost 博客系统最新版本存在后台代码执行漏洞,攻击者可以通过帖子编辑器中的文件上传功能上传恶意文件,进而执行任意代码。
OSCS开源软件供应链社区与墨菲安全达成战略合作,共同打造开源软件供应链社区
2022年5月,OSCS开源社区软件与墨菲安全正式达成战略合作,OSCS将利用墨菲安全的技术能力,打造开源软件供应链社区,让每一个开源软件变的更安全。
Fastjson官方再次披露严重漏洞,包括rocketmq、jeecg-boot等近15%的github开源项目受影响
Fastjson官方再次披露严重漏洞,包括rocketmq、jeecg-boot等近15%的github开源项目受影响
OSCS官宣上线!一起来解锁《开源安全生态守护计划》吧!
随着开源技术的应用,开源软件供应链的安全成为影响开源生态发展的主要威胁。由OSCS(开源软件供应链安全社区)发起的《开源安全生态守护计划》,携手全球开发者,共建开源生态安全!
下一页
个人成就
文章被点赞
13
文章被阅读
16,944
掘力值
482
关注了
0
关注者
6
收藏集
0
关注标签
0
加入于
2022-04-02