E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
源代码安全
《2022年道德黑客洞察报告》:不少人计划当全职漏洞猎人
聚焦
源代码安全
,网罗国内外最新资讯!编译:代码卫士欧洲漏洞奖励和敏捷渗透测试平台Intigriti发布《2022年道德黑客洞察报告》。如下是对报告内容的节选编译。
奇安信代码卫士
·
2022-08-01 20:38
大数据
python
人工智能
java
编程语言
聊聊猎洞的残酷真相:一腔孤勇,为爱发电
聚焦
源代码安全
,网罗国内外最新资讯!你是否身陷猎洞或网络安全研究困境?这里可能有你想要的答案。
奇安信代码卫士
·
2022-08-01 20:08
信息安全
编程语言
微软
软件开发
敏捷开发
Teams 可被滥用于安装恶意软件,微软或不打算修复
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队微软Teams仍可兼作LoLBin(LivingOfftheLandbinary),帮助攻击者从远程位置检索并执行恶意软件。
奇安信代码卫士
·
2022-07-22 10:34
安全
git
微软
ubuntu
docker
Apache PLC4X开发者向企业下最后通牒:如不提供资助将停止支持
聚焦
源代码安全
,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。
奇安信代码卫士
·
2022-06-30 17:51
java
微软
大数据
安全
linux
全球最大的NFC 交易平台OpenSea严重漏洞可使黑客窃取钱包密币
聚焦
源代码安全
,网罗国内外最新资讯!编译:代码卫士全球最大的不可替代令牌(NFT)市场OpenSea修复了一个严重漏洞。攻击者发送一个特殊构造的令牌就能够窃空受害者的密币,从而打开了新的攻击向量。
奇安信代码卫士
·
2022-06-25 18:51
区块链
安全
比特币
java
信息安全
MakeDAO 推出新漏洞奖励计划,最高赏金1000万美元
聚焦
源代码安全
,网罗国内外最新资讯!编译:代码卫士负责维护和监管DAI密币的平台MakerDAO发布漏洞奖励计划,最高赏金为1000万美元。
奇安信代码卫士
·
2022-06-25 18:51
Node-ipc 热门包作者投毒“社死‘’,谁来保护开源软件供应链安全?
聚焦
源代码安全
,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。
奇安信代码卫士
·
2022-04-21 02:27
java
微软
github
npm
linux
CVE-2021-2429:MySQL InnoDB Memcached 插件中的堆缓冲区溢出漏洞详解
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2022-03-28 13:56
超8成项目存在高危开源漏洞 《2021中国软件供应链安全分析报告》发布
聚焦
源代码安全
,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。
奇安信代码卫士
·
2022-03-17 10:58
微软
iot
olap
nokia
android模拟器
美国“加强软件供应链安全实践的指南” (SSDF V1.1草案) 解读来了
聚焦
源代码安全
,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。
奇安信代码卫士
·
2022-03-17 10:28
java
大数据
编程语言
安全
人工智能
NPM 修复两个严重漏洞但无法确认是否已遭在野利用,可触发开源软件供应链攻击...
聚焦
源代码安全
,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。
奇安信代码卫士
·
2022-03-17 10:27
java
安全
数据库
linux
信息安全
Linux 基金会发布《开源软件供应链安全报告》
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2022-03-17 10:57
代码安全审计(二)Fortify介绍及使用教程
简介Fortify是一个静态的、白盒的软件
源代码安全
测试工具。
木箫箫
·
2022-02-20 00:14
近期 0day exploit 满天飞,原来是神秘的以色列公司 Candiru 在捣鬼
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2021-07-16 17:31
微软
数据安全
nokia
olap
敏捷开发
每日安全资讯(2018.10.11)
https://www.secrss.com/articles/5606开源软件
源代码安全
缺陷分析报告——人工智能类开源软件专题近日,CNCERT发布了《开源软件代码安全缺陷分析报告——人工智能类开源软件专题
溪边的墓志铭
·
2021-05-16 20:53
FireEye 红队失窃工具大揭秘之:分析复现SolarWinds RCE 0day (CVE-2020-10148)
聚焦
源代码安全
,网罗国内外最新资讯!前言最近,全球领先的网络安全公司FireEye疑遭某APT组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。
奇安信代码卫士
·
2020-12-31 15:52
数据库
安全
linux
web
信息安全
FireEye 红队失窃工具大揭秘之:分析复现 Zoho 任意文件上传漏洞(CVE-2020-8394)
聚焦
源代码安全
,网罗国内外最新资讯!前言最近,全球领先的网络安全公司FireEye疑遭某APT组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。
奇安信代码卫士
·
2020-12-17 18:08
安全
信息安全
linux
项目管理
apache
FireEye红队失窃工具大揭秘之:分析复现Zoho ManageEngine RCE (CVE-2020-10189)
聚焦
源代码安全
,网罗国内外最新资讯!前言最近,全球领先的网络安全公司FireEye疑遭某APT组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。
奇安信代码卫士
·
2020-12-15 18:39
安全
linux
信息安全
hadoop
tomcat
FireEye 红队失窃工具大揭秘之:分析复现 Confluence路径穿越漏洞 (CVE-2019-3398)
聚焦
源代码安全
,网罗国内外最新资讯!前言最近,全球领先的网络安全公司FireEye疑遭某APT组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。
奇安信代码卫士
·
2020-12-11 20:29
git
css
项目管理
ubuntu
安全
Facebook 公开 APT32 身份,疑为越南本地一家 IT 公司
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队今天,Facebook安全团队宣布了一个令人吃惊、出人意料的公告,公开了APT32的真实身份。
奇安信代码卫士
·
2020-12-11 20:29
微软
区块链
drools
交互设计
glassfish
Win10发布微码,修复Intel CPU内核数据泄漏新漏洞 (含视频)
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队微软为Windows1020H2、2004、1909版本及旧版本发布Intel微码更新,修复IntelCPU中出现的多个硬件漏洞。
奇安信代码卫士
·
2020-11-11 11:09
内核
微软
操作系统
linux
windows
GitHub 源代码疑遭泄漏
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队TypeScript的开发者Resynth发布题为《GitHub源代码泄漏》的文章指出,GitHub.com的所有源代码被公开。
奇安信代码卫士
·
2020-11-05 18:32
微软
github
android模拟器
区块链
olap
美网络司令部:马上修复严重的 PAN-OS 漏洞,免遭国家黑客攻击
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队今天,美国网络司令部表示,外国国家黑客组织很可能将利用PAN-OS中的一个重大安全漏洞。
奇安信代码卫士
·
2020-09-17 13:01
国内
源代码安全
漏洞检测工具现状浅析
,包括北大软件CoBOT、奇虎测腾的代码卫士、360企业代码卫士、清华大学软件学院Tsmart代码分析工具集、腾讯TscanCode开源静态扫描工具,端玛企业级静态源代码扫描分析平台DMSCA、找八哥
源代码安全
检测系统等
manok
·
2020-09-17 01:28
代码安全
代码安全
静态分析
安全漏洞
成分分析
二进制检测
WhiteSource-开
源代码安全
检测工具
随着在开发应用系统过程中,企业运用开源软件的比例越来越高,其中衍生出的软件管理问题也越来越多,但市面上针对开发端所提供的软件管理工具却屈指可数,使得软件团队只关注其检测自主代码的潜在问题,往往忽视了对开源组件中已知漏洞的检查。而在使用开源组件时,企业必须要确保遵循所有组件包括传递性依赖库的许可,WhiteSource可以帮助解决这一问题。WhiteSource是什么WhiteSource是管理开源
chidi0225
·
2020-09-17 01:46
数据库
2018 开
源代码安全
报告:每个代码库平均包含 64 个漏洞
来源:开源中国社区www.oschina.net/news/97759/2018-synopsys-opensource-reportSynopsys公司近日发布了“2018年开
源代码安全
和风险分析”BlackDuck
嵌入式资讯精选
·
2020-09-17 01:06
WhiteSource|开
源代码安全
检测工具
随着在开发应用系统过程中,企业运用开源软件的比例越来越高,其中衍生出的软件管理问题也越来越多,但市面上针对开发端所提供的软件管理工具却屈指可数,使得软件团队只关注其检测自主代码的潜在问题,往往忽视了对开源组件中已知漏洞的检查。而在使用开源组件时,企业必须要确保遵循所有组件包括传递性依赖库的许可,WhiteSource可以帮助解决这一问题。\\WhiteSource是什么WhiteSource是管理
weixin_44626372
·
2020-09-17 00:15
软件测试
VS2005(VC++)远程调试方法
还有
源代码安全
问题、同步问题等等!开始!已知:A、B两个服务器。如果是XP必须为最新的SP,2003的任意版本均可,是为了解决DCOM的通讯问题。A为开发用机,安装VS2005团队开发版。
Fyter
·
2020-09-17 00:05
开发工具
源代码审查(测试)、渗透测试
简而言之:源代码审查
源代码安全
性分析(源代码审查)是检查WebAPP源代码,以查找在初始开发阶段忽略的错误。Pentester启动一个代码分析器,逐行扫描WebAPP的代码。
Virgil_Ye
·
2020-09-17 00:32
Web前端
渗透测试
安全
源代码审查
41%的网络保险理赔和勒索软件有关
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队北美最大的网络保险服务商之一Coalition表示,在2020年上半年,在所有的网络保险理赔案件中,勒索事件占比41%。
奇安信代码卫士
·
2020-09-15 17:26
数据安全
微软
nagios
sms
比特币
猎洞如解谜,乐无穷
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队DawnIsabel(@dki)是一名令人鼓舞的iOShacking专家。她恰好是那种能发现周遭谜题并从解谜过程中获得快乐的人。
奇安信代码卫士
·
2020-09-15 17:25
游戏
人工智能
区块链
编程语言
java
这五款热门商用密码管理器中均存在缺陷,可导致用户凭证被盗
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2020-09-15 17:25
BLURtooth 漏洞导致攻击者覆写蓝牙认证密钥
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队创建蓝牙无线技术的组织机构BluetoothSIG发布了一份指南,说明设备供应商如何缓解针对具有蓝牙功能设备的新型攻击。
奇安信代码卫士
·
2020-09-15 17:25
安全
蓝牙
物联网
信息安全
微软
APT 组织将目标锁定Linux
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2020-09-15 17:25
网络
linux
安全
编程语言
区块链
黑客泄露50多万服务器、路由器和物联网设备的密码
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队本周,黑客发布了51.5万多台服务器、家庭路由器和物联网“智能”设备的Telnet凭证列表。
奇安信代码卫士
·
2020-09-15 17:25
犯罪分子正在将合法的云监控工具用作后门
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2020-09-15 17:25
docker
运维
linux
nginx
安全
实力吊打国家黑客:从密码喷洒到完全控制网络只需几天
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队微软发布报告,详述了复杂的黑客组织如何能在不到一周的时间里,通过密码喷洒攻击一路完全控制网络。
奇安信代码卫士
·
2020-09-15 16:19
提升
源代码安全
管控 从源头保护敏感数据
在数据时代,数据安全无疑是最受人们关注的。互联网兴起以来,数据安全就一直是热点话题,频频出现在各大新闻头条。从国家机构、金融行业,到互联网行业,数据安全涉及广泛的领域。企业一旦遭遇数据泄漏,或许会带来营收下降、声誉受损、高额经济处罚、诉讼等后果,对任何企业而言都可能是致命打击。目前,市面上的数据防泄漏的相关产品(DLP)从传统的管控型、行为监察型,逐步向内容感知型发展。尽管如此,这些产品仍然以被动
CSDN资讯
·
2020-09-14 18:30
数据安全
源代码
源代码
源代码加密软件采购时的注意事项!
大型源代码开发企业在选购
源代码安全
加密产品时,建议按照下列步骤以及注意事项内容开展企业级源代码加密软件的选型工作。1、纵深级驱动加密技术和安全技术企业级源代码加密软件有
cnsinda
·
2020-09-14 18:54
企业数据加密软件
源代码加密软件
通过条形码扫描器攻击工控系统
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队本周二,网络安全公司IOActive的研究人员指出,可通过条形码扫描器入侵工业控制系统(ICS)。
奇安信代码卫士
·
2020-09-13 19:18
我要上 Pwn2Own
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队Corb3nik是一名漏洞猎人,从事渗透测试和研发工作数年。
奇安信代码卫士
·
2020-09-11 10:10
如何保护 IT 基础设施的安全?谷歌给出了500页的答案
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队即使是规模最大的技术公司也会因为工程师未能预料到看似无足轻重的、可使易受攻击系统超载的事件而遭受重大IT灾难事故。
奇安信代码卫士
·
2020-09-10 17:02
dsf
端玛企业级静态源代码扫描分析服务平台(英文简称:DMSCA)是一个独特的
源代码安全
漏洞、质量缺陷和逻辑缺陷扫描分析服务平台。
cpongo1
·
2020-08-26 23:47
Framework 打包
SDK开发就是在保证sdk
源代码安全
的情况,给开发者一个可方便快速接入的,兼容多个iOS系统、便于真机模拟器调试、可以上线AppStore的库。这句话包含的几个重要的信息将在本文中逐步详解。
冰冰凉3
·
2020-08-25 04:32
每 1000 行代码有 14 个安全缺陷,开源软件的安全令人堪忧
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队当今,开源软件已经成为软件世界的重要组成部分。根据Gartner统计,99%的组织在其IT系统中使用了开源软件。
奇安信代码卫士
·
2020-08-24 23:51
Mozilla 扩展漏洞奖励计划,涵盖利用缓解技术绕过
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队Mozilla扩大其漏洞奖励计划。如道德黑客能挫败Firefoxweb浏览器中内置的利用缓解和纵深防御措施,则可获得最高1万美元的奖励。
奇安信代码卫士
·
2020-08-24 02:53
详情和 PoC 发布后,谷歌匆忙修复严重的 Gmail 漏洞
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队谷歌修复了影响Gmail和GSuite的一个严重漏洞,它本可导致攻击者以任意谷歌用户或企业客户的身份发送恶意邮件。
奇安信代码卫士
·
2020-08-24 02:53
svg
xss
graphviz
安全
wordpress
微软紧急更新 Windows 8.1 和 Server 2012 R2,修复两个严重漏洞
聚焦
源代码安全
,网罗国内外最新资讯!
奇安信代码卫士
·
2020-08-24 02:53
安全
nginx
git
windows
ubuntu
下载量超1600万的热门开源 JavaScript 序列化包中被曝 RCE 漏洞
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队最近,热门的开源NPM包serialize-javascript中被指存在一个漏洞,可使攻击者执行远程代码。
奇安信代码卫士
·
2020-08-24 02:53
MITRE 发布 2020 CWE Top 25 榜单
聚焦
源代码安全
,网罗国内外最新资讯!编译:奇安信代码卫士团队MITRE发布了过去两年来前25个最常见也最危险的软件弱点。
奇安信代码卫士
·
2020-08-24 02:53
安全
js
信息安全
ubuntu
微软
上一页
1
2
3
4
5
6
7
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他