使用加密流量作为C&C通信的恶意软件已经越来越多,Xloader 作为十分活跃的恶意软件家族是很有代表性的。
本次利用向日葵远程代码执行漏洞攻击传播的挖矿木马为XMRig(门罗币)挖矿程序。
俄罗斯国家杜马通过了一项关于向使用国内地理信息技术过渡的联邦法律。
近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
记者体验的pc6软件网、腾牛网、桔梗下载站、ZOL下载站等下载平台,使用的是百助旗下公司研发的下载器。
大疆等很多企业都使用Figma软件,它相当于企业设计的“画笔”。
根据东吴证券多年的金融软件开发经验,主要从以下几方面考量开源软件的应用。
通过软件供应链的视角更好地理解这些软件生态系统的行为。
SDP是通过软件定义方式以动态虚拟形式构建起一种逻辑隔离边界,将服务隐藏起来,服务对外并不直接暴露域名或IP地址,攻击者在网络空间中无法直接看到攻击目标。
限制包括技术在内的美国商品以及使用美国设备、软件和蓝图生产的外国商品出口到俄罗斯。
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
不断增长的软件供应链攻击面;SBOM 成为主流的元年;零信任嵌入软件工程。
工信部公开征求对《关于进一步规范移动智能终端应用软件预置行为的通告》的意见。
战略认为未来作战依靠的将是“灵活性”,软件能力将是美国国防部投入的重点。
TA2541至少活跃于2017年,攻击的实体位于航空、航天、运输、制造和国防行业。
NIST建议美国企业采取一系列最起码的安全措施,包括统一软件供应链报告语言,并要求对软件使用和开发方面的安全实践进行证明。
亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
软件工厂生态系统是美国防部批准的新软件现代化战略中概述的三个主要目标之一。
《国防部软件现代化战略》【DoD Software Modernization Strategy】列出了三个长期目标,旨在实现国防部的愿景。
该研究报告了组织 SBOM 的准备程度和与网络安全努力相关的采用程度。
微信公众号