- 0
- 0
- 约7.69千字
- 约 14页
- 2026-03-23 发布于广西
- 举报
数字化时代的供应链安全2024.11.09陈幸幸
数字化时代的供应链安全
2024.11.09
陈幸幸
软件供应链引发的安全问题层出不穷2021年末安全研究人员发现Log4j中的一个远程代码执行(RCE)漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码。Log4j漏洞影响了成千上万的应用程序和服务,许多知名企业和组织都受到波及,包括云服务提供商、
软件供应链引发的安全问题层出不穷
2021年末
安全研究人员发现Log4j中的一个远程代码执行(RCE)漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码。Log4j漏洞影响了成千上万的应用程序和服务,许多知名企业和组织都受到波及,包括云服务提供商、
金融机构等。
2024年初
LinuxXZUtils项目,一组免费的数据压缩命令行工具和库,被发现遭受了供应链性质的攻击。该攻击是一个高度复杂和精密的后门,它被巧妙地混淆和隐藏,并篡改了OpenSSH的逻辑,从而实现未经授权的访问。
取证分析表明,这些提交是由一名用户名为JiaT75的GitHub用户操作的,就像披着羊皮的狼一样,JiaT75通过与项目其他贡献者社交并提供积极贡献,逐渐建立了信任,最终获得了维护XZ项目档案的控制
权,并获得了合并提交的权限。
2024年7月
持续大约两到三天,使得全球经济陷入停滞,原因是CrowdStrike发布了一次内容配置更
您可能关注的文档
- 06陈圣-寄递行业数据安全及个人信息保护安全体系落地实践.docx
- 58沙龙-03-业务风控中的前端对抗实践-脱敏版-同盾科技.docx
- 鲍中帅-万卡级超大规模智算集群网络运维挑战及实战.docx
- 1-数据安全治理关键技术进展 - 王伟平.docx
- 曹家豪-稳定性保障工具落地实践.docx
- 10基于零信任的钢铁行业工业数据安全防护系统研究与实践-六方云.docx
- 陈海超_-大规模服务器集群的线上质量运营实践.docx
- 电力行业信创基础设施的评测关键技术研究与应用-姚潮生.docx
- TapData 实时数据平台,为实时数据业务而生_肖贝贝_TapData.docx
- 安全应急响应应急响应9-案例介绍(上).docx
最近下载
- Agilent GC 7890进样口简介教学.ppt VIP
- 人教版(2024)四年级全一册信息科技25.知识图谱来帮忙 教案.docx
- 材料基因组学推动2025年高性能抗疲劳材料研发的新思路.docx
- 主题10:shopping购物完整版.ppt VIP
- 07生物实验评分标准11.doc.doc VIP
- 2026年3月湖北省武汉市普通高中高三3月调考2026武汉三调语文.pdf
- 河流生态流量保障实施报告.docx VIP
- 北京北化化学科技有限公司招聘笔试考试参考试题及答案解析.docx VIP
- 河南省高级技工学校评审细则图文.pdf VIP
- 大战八十天,大涨一百分+2026届高三下学期高考冲刺动员主题班会.pptx
原创力文档

文档评论(0)