kavin 第139页

  • 供应链攻击技术欺骗 GitHub 提交元数据

    供应链攻击技术欺骗 GitHub 提交元数据

    开源软件可帮助开发人员更快地创建应用程序,如果他们认为第三方代码来自可靠来源,他们中的许多人可能会跳过对第三方代码的适当审计。例如,他们可能会选择积极维护的 GitHub 存储库或有信誉良好的个人作为贡献者的存储库。 根据 Checkm...

    kavinkavin 2023.01.17 365浏览 0
  • 容易被忽视的五个安全环节,比想象中的更危险!

    容易被忽视的五个安全环节,比想象中的更危险!

    随着对网络安全工作的重视,很多组织的安全实践正变得越来越复杂,这有利也有弊。由于许多新技术趋势需要关注,比如云计算应用、物联网系统和大数据应用等,会占用安全团队很多的精力和时间,这就容易让一些简单、基础但又不可或缺的网络安全控制措施被忽略。例...

    kavinkavin 2023.01.17 306浏览 0
  • 零信任安全的优缺点

    零信任安全的优缺点

    ​随着运营环境变得更加复杂,网络攻击面继续扩大,增加了黑客造成广泛破坏的机会。 什么是零信任? 零信任架构是指一种基于任何网络元素都不可信任的原则的安全方法。零信任拒绝访问试图与架构交互的用户、设备和应用程序,除非它们被明确授予访问权限;...

    kavinkavin 2023.01.17 386浏览 0
  • 增粉利器?实则是窃取登录凭据的恶意软件

    增粉利器?实则是窃取登录凭据的恶意软件

    McAfee 的移动研究人员最近在一款应用程序中发现了新的 Android 恶意软件,旨在增加 Instagram 关注者。 Instagram 已经成为一个拥有超过 10 亿月活用户的平台。Instagram 的许多用户都希望增加他们的关...

    kavinkavin 2023.01.17 362浏览 0
  • 赶紧自查,AMD和Intel CPU又曝新漏洞

    赶紧自查,AMD和Intel CPU又曝新漏洞

    近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spectre 的推测执行攻击。 漏洞编号为...

    kavinkavin 2023.01.17 382浏览 0