据分析,Maven Central 的 35,863 个可用软件包依赖于存在漏洞的 log4j 代码。这意味着 Maven Central 上超过 8% 的软件包至少有一个版本受漏洞影响。
供应链攻击呈指数级增长,2021世界上软件供应链攻击增加了650%。
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
据 ResearchAndMarkets 的数据显示,预计在 2025年市场规模会达到 45.4 亿美元,年复合增长率为 3.8%。
为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
根据Technavio最新发布的报告,随着移动设备和应用的进一步普及,手机安全软件市场未来几年将快速增长,2025年移动安全软件市场规模将达到27.5亿美元。
深入分析我国开源基础软件发展现状,并提出四条建议供产业发展借鉴。
高级攻击者一直在努力尝试针对机械硬盘的此类攻击方法,将恶意代码隐藏在无法访问的磁盘扇区中。
西部数据、索尼等主要供应商的存储设备中使用的第三方加密软件存在漏洞,可导致未经授权的用户数据访问。
报告从市场及攻击规模、政策法规、标准建设层面梳理了软件供应链安全发展现状,针对软件供应链安全关键要素,从入口管控、自身管控、出口管控三大环节解析要素实践落地,结...
本文系统分析了全球开源模式的发展趋势,分析了我国开源软件产业存在的开源断供风险、代码安全风险、知识产权风险、自主创新风险,并据此提出了推进开源自主、加强模式创新...
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
这些袭击发生在过去几个月里,攻击者身份不明,目标是美国驻乌干达的外交官,或者主要针对乌干达。
报告披露了针对气隙隔离网络的恶意软件框架是如何运行的,并提供它们最重要的TTP的比较。
WSpot 的一些著名客户包括 Sicredi、必胜客和 Unimed 等。
软件供应链安全保障中,使用自动化工具检查已知和未知漏洞并修复依然是核心工作。
针对软件供应链安全及工具进行研究意义重大,对于维护国家网络空间安全,保护用户隐私、财产安全作用深远。
微信公众号