这类App驻扎在老人的手机里,不断在后台发送用户数据信息,对老人们进行用户画像,打上“容易被误导和诱导”的群体标签。
国外安全公司Fortinet收到名为Packity Networks公司的邮件请求,该公司要求将其软件列入白名单。
该项目通过改进软件供应链完整性和验证来保护供应链的安全。
通过对某办公软件激活工具的一次病毒溯源,电脑中毒终于不用重新装系统了!
近日,PCI SSC发布了PCI安全软件生命周期标准1.1版本及其项目文档。
白皮书呼吁将美国的供应链安全政策转变成为基于保障的方法,聚焦战略重点,在政府机构间展开协调。
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
开源软件安全问题的解决方案需要对执行过程中的挑战和合作达成共识,为此我们提出了一个框架:知悉、预防、修复。
本文介绍了软件安全能力成熟度评估实践,涉及评估模型、评分方法及评估过程等。
恶意人员已开始针对苹果最新一代 Mac 开发出了新恶意软件。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
欧盟委员会反垄断事务一把手维斯塔格日前对苹果发出警告,在个人隐私采集方面要对所有的软件一视同仁,包括苹果App。
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
为了保证生产环境的安全,必须在构建系统中实施必要的安全控制流程,例如开启双重认证以及每次进行生产构建的时候进行环境安全检测等,避免成为攻击者攻击的目标。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
威胁情报厂商Recorded Future发布了关于2020年度全网范围内远控木马回连服务器的总结分析报告。
总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
不论采用哪种软件开发模型,均需面对系统自身的安全漏洞风险(产品风险)以及系统开发项目中的各类技术和管理风险(项目风险),应用开发的安全问题逐渐成为企业迫切需要解...
本轮由亦庄国投领投,会畅通讯等17家顶级投资机构共同完成,统信软件员工持股平台以人民币5100万元对统信软件进行增资。
微信公众号