首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
Coray_ling
掘友等级
研发工程师
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
10
文章 5
沸点 5
赞
10
返回
|
搜索文章
最新
热门
【高危】Microsoft Office Visio 远程执行代码漏洞(CVE-2023-36865)
Microsoft Office Visio 受影响版本中,当解析攻击者恶意制作的Visio文件时,攻击者可以在应用程序上下文执行任意代码。
【高危】Microsoft Exchange Server 远程代码执行漏洞(CVE-2023-38182)
漏洞描述 Microsoft Exchange Server 是微软公司开发的一款邮件服务器。 Microsoft Exchange Server 受影响版本中,具有普通用户权限
【高危】Microsoft Teams 远程代码执行漏洞(CVE-2023-29330)
漏洞描述 Microsoft Teams 是微软推出的一款团队协作平台,提供了聊天、通话、在线会议、文件共享等功能。
【高危】WPS Office 存在代码执行漏洞
受影响的WPS Office 中嵌入的浏览器域名白名单机制存在设计缺陷。攻击者可以利用此漏洞创建恶意文件。
【中危】Apache Traffic Server Range 标头验证不当
Apache Traffic Server(ATS)是一个开源的反向代理和缓存服务器。受影响版本中攻击者可利用漏洞对 Apache Traffic Server 进行访问控制、DOS 和缓存中毒攻击。
ihateniggers:针对Python开发者的Windows远控木马分析
背景 墨菲安全实验室在持续监测开源软件仓库中的投毒行为,5 月 9 日起发现 4 个包含 "ihateniggers" 远程控制木马的 Python 包被 nagogy@gmail.com 邮箱关联的
小心白蛇!PyPI仓库被持续投放White Snake后门组件
背景 墨菲安全实验室在持续监测开源软件仓库中的投毒行为,4 月 14 日起陆续发现至少 41 个包含白蛇(White Snake)后门的 Python 包被发布到 PyPI 仓库,目前相关的后门包仍在
14 条策略助力企业构建更安全的软件供应链
每个软件都存在供应链,然而现代软件大部分代码都是开源的,这意味着任何人都可以访问和编辑。但是软件平台的安全取决于其最薄弱的环节,安全漏洞可能随时出现,因此技术领导者必须建立监控和保护供应链中每个环节方
451个PyPI包通过安装Chrome扩展窃取加密信息
来自Phylum的安全研究员发现超过 450 个恶意 PyPI python 包会安装恶意浏览器扩展,来劫持基于浏览器的加密钱包和网站进行的加密货币交易。这些恶意的PyPI软件包从2022年11月开始
软件供应链受威胁下的应对方法——供应链安全管理平台的五大工具能力
如今,软件供应链安全问题已经成为一个全球性的难题。根据数据统计,2017年全球遭受网络攻击的公司比例已经达到了93%,其中很大一部分是由于软件供应链安全问题导致的。而在中国,据统计,2019年全
下一页
个人成就
文章被点赞
80
文章被阅读
40,866
掘力值
1,292
关注了
3
关注者
18
收藏集
0
关注标签
3
加入于
2022-03-21