白宮召開資安高峰會 各產業領袖承諾投入強化資安
由於,網路安全事件頻傳造成美國公共和私營企業面臨複雜且惡意駭客攻擊,2021 年 8 月 25 日,拜登總統會見了私營部門和教育領導人,討論了應對網絡安全威脅所需的全國性努力。
拜登政府宣布,美國國家標準與技術研究院(NIST)將與行業和其他合作夥伴合作開發新框架,以提高技術供應鏈的安全性和完整性。該方法將作為公共和私人企業如何建構安全技術和評估技術安全性的指南,包括開源軟體。....
供應鏈攻擊軟體開發 在 iThome Security Facebook 的最佳貼文
軟體包與軟體庫正成為供應鏈攻擊的熱門目標,如同近期已傳出惡意軟體攻擊npm、PyPI與RubyGems的消息,若開發人員盲目信任將帶來極大風險,最近JFrog資安研究團隊就發現數個惡意套件並回報,它們都使用了簡單的混淆技術來避過靜態分析工具
供應鏈攻擊軟體開發 在 iThome Facebook 的精選貼文
鎖定NPM用戶的攻擊行動,攻擊者往往藉著發布惡意套件,混入惡意工具來發動攻擊。但近期研究人員發現一起事故中,攻擊者將實用的瀏覽器密碼復原工具ChromePass混入惡意NPM套件,用來竊取受害者的帳密。
https://www.ithome.com.tw/news/145870