首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Coray_ling
掘友等级
研发工程师
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
10
文章 5
沸点 5
赞
10
返回
|
搜索文章
最新
热门
论坛回顾|用社区和开发者工具驱动软件供应链安全治理——章华鹏
软件供应链安全的概念 今天讲一讲我对于整个软件供应链安全的理解。100 多年前 1905 年的时候,独立报第一次提出关于供应链概念,过去 100 多年,大家聊得更多是关于整个供应链安全的管理。供应链的
Apache Commons JXPath 任意代码执行漏洞(CVE-2022-41852)
Apache Commons JXPath 是一个 XPath 表达式语言的简单解释器。JXPath 将 XPath 表达式应用于各种类型的对象如: JavaBeans、 Maps、 Servlet
OSCS开源安全周报第15期:SQLite 存在拒绝服务漏洞(POC已公开)
本周安全态势综述 OSCS 社区共收录安全漏洞20个,公开漏洞值得关注的是 Apache Linkis JDBC EngineConn 模块远程代码执行漏洞(CVE-2022-39944),Apach
火热报名中|墨菲安全发起首届 OSCS 软件供应链安全技术论坛
OSCS 软件供应链安全技术论坛是 OSCS 社区针对软件供应链安全主题开展的首场专业性技术论坛,首期论坛由 OSCS 社区创始成员墨菲安全发起,将于 10 月 29 日 在海淀中关村创业大街举办。
OSCS开源安全周报第13期:Exchange 高危漏洞公开
本周安全态势综述 OSCS 社区共收录安全漏洞31个,公开漏洞值得关注的是 Apache Commons JXPath 存在代码执行漏洞(CVE-2022-41852),Microsoft Excha
亮点抢先看| OSCS 软件供应链安全技术论坛重磅来袭
关于 OSCS 随着国家 IT 行业的快速发展及信息化的推广与普及,企业软件开发与信息化建设过程中,涉及与使用到的供应链比重越来越高,开源技术的应⽤成为驱动新⼀轮产业数字化升级的核⼼动⼒,软件供应链攻
OSCS开源安全周报第12期:加密货币交易平台的多个组件被投毒
本周安全态势综述 OSCS 社区共收录安全漏洞40个,公开漏洞值得关注的是 Spring Data REST 敏感信息泄露漏洞(CVE-2022-31679),Apache Kafka 拒绝服务漏洞(
从近期欧美法规看软件供应链安全趋势
前言 近期美国和欧盟都发布了新的供应链安全相关要求法案,要求厂商评估供应链数字化产品的安全性,此举旨在保护供应链安全,防止SolarWinds 等安全事件的再次发生。 美国和欧盟在各自的法案都提到了软
Onedev v7.4.14 路径遍历漏洞分析(CVE-2022-38301)
漏洞简述 OneDev 是开源的一体化轻量DevOps平台,在OneDev 7.4.14及以前版本中存在路径遍历漏洞,具有项目管理权限的攻击者可以将恶意 jar 文件上传到 lib 目录,覆盖原有ja
OSCS开源安全周报第11期:本月微软补丁日修复 vscode 漏洞,请开发者留意自己使用的 vscode 是否受该漏洞影响
本周安全态势综述 OSCS 社区共收录安全漏洞27个,公开漏洞值得关注的是 golang net/url 路径穿越漏洞(CVE-2022-32190),Visual Studio Code <1.71
下一页
个人成就
文章被点赞
80
文章被阅读
50,455
掘力值
1,311
关注了
3
关注者
18
收藏集
0
关注标签
3
加入于
2022-03-21