Argo CD官方发布Argo CD身份认证绕过漏洞(CVE-2023-22482)和Argo CD授权绕过漏洞(CVE-2023-22736)通告。
有数据显示,Hessendata一年被警察使用1.4万余次,越来越多的声音开始质疑其使用过程中存在数据安全、侵犯隐私、种族歧视等问题。
攻击者通过在Google搜索结果中购买误导性广告,诱骗受害者下载安装木马程序。
将SBOM应用到软件质量与安全的评估上,是相当新鲜的操作,并未经过广泛验证。
汽车制造商担心一旦使用外部软件,科技巨头会不受限制地访问汽车生成的数据。
本文阐述了美军向数字时代转型的必要性和基本途径。
攻击者在百事可乐瓶装风险投资公司的网络中安装信息窃取恶意软件并从其IT系统中提取数据。
会有越来越多的开发者基于Copilot这类的智能代码生成工具进行开发,其生成的代码结果可能随着时间的积累被更多开发者信任。
站点可靠性工程(SRE)团队及其他类似角色应当不再将MTTR用作关键指标,应转而考虑服务水平目标(SLO)和事后数据审查等其他策略。
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
使情报分析人员只需通过简单操作,就可自动生成对分析人员正在处理的各种情报分析报告草稿的建议或评论。
尼古拉斯夏普得到公司信任处理机密信息,但他却监守自盗向公司勒索赎金。
一旦产品中发现高风险安全漏洞,怎样依据美国国家漏洞数据库(NVD)中指定的名称找出受影响的组件或产品?
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
报告的核心主题是研究在软件异质性的范围与程度不断扩展与提升的今天,如何实现软件的可适应性。
AV-TEST统计数据显示,2022年在Windows平台上发现了近 7000 万个新的恶意软件样本;macOS 上只有大约 1.2 万个恶意软件。
上海市公安局公布了全国首例销售盗版医学软件和非法破解工具案的办理情况。
最新泄露事件中攻击者使用的正是8月份从其开发人员环境中窃取的“云存储访问密钥和双存储容器解密密钥”访问了Lastpass的云存储设施。
本文披露了由前总理埃胡德·巴拉克 (Ehud Barak)和前国防军网络负责人布里格(Brig)创立的网络间谍公司Toka的秘密业务情况。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
微信公众号