两个问题,大家集思广益一下
前言:最近某bit被实习生改代码,造成了一定损失,我就在想作为安全从业人员该怎么做?如何给业务线赋能?1.怎么在几十万甚至上百万行的共享代码中保证不被插入恶意代码?2.因为是机器学...
前言:最近某bit被实习生改代码,造成了一定损失,我就在想作为安全从业人员该怎么做?如何给业务线赋能?1.怎么在几十万甚至上百万行的共享代码中保证不被插入恶意代码?2.因为是机器学...
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
2024.10.11~10.17 攻击团伙情报疑似 Mysterious Elephant 组织利用 CHM 文件攻击南亚多国蔓灵花组织启用全新特马MiyaRat,国内用户成为首要...
笔者之前说过,自己也是 VS Code 的重度使用者。所以对于 VS Code 恶意扩展这种事情就尤其关注。具体前因在笔者这篇文章:《在写前文的同时,笔者尝试了 Extension...
22年6月,西北工业大学表示,西工大电子邮件系统遭受网络攻击。9月5日,国家计算机病毒应急处理中心发布《西北工业大学遭美国NSA网络攻击事件调查报告(之一)》。据人民日报消息,9月...
恶意文件家族:W4SP威胁类型:窃密木马简单描述:W4SP是一个使用python编写并利用pypi开源仓库进行传播的信息窃密木马,最早发现于2022年8月份,该木马会窃取受害主机上...
2023 年 3 月,研究人员在 PyPI 上发现了 6 个旨在窃取 Windows 用户的应用程序凭据、个人隐私数据与加密钱包信息。本次攻击确认是对攻击团伙 W4SP 的模仿,该...
网络安全态势研判分析报告(2024年第12期)中国网络空间安全协会组织国家互联网应急中心、南开大学、天津理工大学、天融信、启明星辰、阿里云、安天科技、安恒信息、恒安嘉新、任子行、美...
点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年8...
// 作者:戚臻彦(1995-),男,本科,研究实习员,主要研究方向:信息安全。孙永清(1976-),男,硕士,副研究员,主要研究方向:信息安全。摘要:运维安全管理设备中的“...