kavin 第586页

  • Web供应链是黑客国家队的下一个攻击目标吗?

    Web供应链是黑客国家队的下一个攻击目标吗?

    攻击者首选薄弱环节下手,而Web供应链浑身都是薄弱环节。 SolarWinds后门感染成千上万公司企业和至少250家联邦机构,越南政府认证机构遭遇新型复杂攻击,年复一年层出不穷的网络安全事件让公司和高管认清了自身系统面对供应链攻击的脆弱不堪。...

    kavinkavin 2022.12.05 327浏览 0
  • 恶意软件开发语言正从C/C++转向Go 近年来呈爆发式增长

    恶意软件开发语言正从C/C++转向Go 近年来呈爆发式增长

    根据网络安全公司 Intezer 本周发布的一份报告,自 2017 年以来使用 Go 编程语言编写的恶意软件数量呈现爆发式增长,增幅超过 2000%。从报告中可以看到,恶意软件作者已逐渐从 C/C++ 转向 Go,这是一种由谷歌在 2007...

    kavinkavin 2022.12.05 382浏览 0
  • 2020年的网络安全教训

    2020年的网络安全教训

    在2020年的最后几周,太阳风及其猎户座平台软件的破坏引起了我们的集体关注。尽管可以说,它过去被认为是,并将继续被认为是今年最重要的事件,但它并不是大多数组织应该担心的攻击路径。 正如Tenable的研究工程师Satnam Narang所说...

    kavinkavin 2022.12.05 361浏览 0
  • CVE-2021-3156:存在10年的sudo bug

    CVE-2021-3156:存在10年的sudo bug

    Sudo 是Unix 系统中的程序,可以让系统管理员给与sudoers文件中的用户有限的root权限。在类Unix 系统中,非特权用户可以使用sudo命令来以root权限执行命令。 Qualys研究人员发现了Linux sudo的安全漏洞...

    kavinkavin 2022.12.05 355浏览 0
  • 代码安全性和健壮性:如何在if和assert中做选择?

    代码安全性和健壮性:如何在if和assert中做选择?

    一、前言 二、assert 断言 三、if VS assert 四、总结 一、前言 我们在撸代码的时候,经常需要对代码的安全性进行检查,例如: 1. 指针是否为空? 2. 被除数是否为 0? 3. 函数调用的返回结果是否有效?...

    kavinkavin 2022.12.05 295浏览 0