kavin 第139页
-
供应链攻击技术欺骗 GitHub 提交元数据
开源软件可帮助开发人员更快地创建应用程序,如果他们认为第三方代码来自可靠来源,他们中的许多人可能会跳过对第三方代码的适当审计。例如,他们可能会选择积极维护的 GitHub 存储库或有信誉良好的个人作为贡献者的存储库。 根据 Checkm...
kavin 2023.01.17 365浏览 0 -
容易被忽视的五个安全环节,比想象中的更危险!
随着对网络安全工作的重视,很多组织的安全实践正变得越来越复杂,这有利也有弊。由于许多新技术趋势需要关注,比如云计算应用、物联网系统和大数据应用等,会占用安全团队很多的精力和时间,这就容易让一些简单、基础但又不可或缺的网络安全控制措施被忽略。例...
kavin 2023.01.17 306浏览 0 -
增粉利器?实则是窃取登录凭据的恶意软件
McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。 Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Instagram 的许多用户都希望增加他们的关...
kavin 2023.01.17 362浏览 0 -
赶紧自查,AMD和Intel CPU又曝新漏洞
近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spectre 的推测执行攻击。 漏洞编号为...
kavin 2023.01.17 382浏览 0