标签

 供应链 

相关的文章:

本列表汇集了关于供应链安全、攻击案例及行业动态的最新文章,深入探讨如何应对供应链中的各种挑战与风险。

原文中文,约400字,阅读约需1分钟。发表于:
阅读原文

在Databricks上大规模压力测试供应链网络

Introduction In the recent trade war, governments have weaponized commerce through...

在贸易战中,各国通过关税和出口禁令影响供应链,迫使企业调整采购和生产,增加成本和库存。MIT教授提出的数字双胞胎模型可帮助企业识别脆弱环节,进行压力测试,优化供应链管理,从而更好应对未来干扰事件。

在Databricks上大规模压力测试供应链网络
原文英文,约1300词,阅读约需5分钟。发表于:
阅读原文

朝鲜升级供应链恶意软件XORIndex,再次瞄准npm生态系统

朝鲜黑客升级XORIndex恶意软件,通过npm供应链攻击窃取加密货币数据。

朝鲜黑客组织利用新型恶意软件XORIndex进行“传染性面试”攻击,渗透npm软件包注册表,上传67个恶意包,其中28个携带XORIndex,目标包括开发者和加密货币持有者,数据被窃取并上传。安全专家建议提高警惕,防范软件供应链攻击。

原文中文,约1200字,阅读约需3分钟。发表于:
阅读原文

安装量超过100万的WP表单插件Gravity Forms出现供应链攻击 官方版包含后门

#安全资讯 安装量超过 100 万的 WP 表单插件 Gravity Forms 出现供应链攻击,官方版本包含后门用来收集敏感信息并可以远程执行代码。目前 Gravity Forms 已经删除被黑版本并提供安全的版本,在 7 月 10~11 日安装的 2.9.11.1 和 2.9.12 版的站长请立即检查。查看全文:https://ourl.co/109763

WP表单插件Gravity Forms遭遇供应链攻击,官方版本存在后门,可能收集敏感信息并远程执行代码。请立即检查并更新7月10日至11日安装的2.9.11.1和2.9.12版本。

安装量超过100万的WP表单插件Gravity Forms出现供应链攻击 官方版包含后门
原文中文,约900字,阅读约需2分钟。发表于:
阅读原文

VS Code ETHcode 扩展遭供应链攻击:两行恶意代码通过 GitHub PR 植入

VS Code ETHcode扩展遭供应链攻击,两行恶意代码入侵数千开发者系统。

ReversingLabs发现,Visual Studio Code的ETHcode扩展遭到供应链攻击,攻击者通过GitHub拉取请求植入两行恶意代码,可能影响近6000个开发系统。受感染版本已于6月26日下架,开发者随后发布了修复版本。

原文中文,约1300字,阅读约需4分钟。发表于:
阅读原文

在线阅读版:《2025中国软件供应链安全分析报告》全文

奇安信代码安全实验室发布《2025中国软件供应链安全分析报告》,这已是该系列报告连续发布的第5年。本报告不仅深入剖析过去一年软件供应链各阶段代码安全问题,更聚焦了开源大模型、智能网联汽车等新兴重点领域

软件供应链安全问题日益严重,复杂的供应链带来多种安全风险。奇安信发布的《2025中国软件供应链安全分析报告》指出,2024年国内软件项目缺陷密度上升,老旧开源漏洞仍然存在,重点领域亟需关注。

原文中文,约1200字,阅读约需3分钟。发表于:
阅读原文

供应链报料:折叠 iPhone 进入原型试产,折叠 iPad 搁置

预计 2026 年发布#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。 爱范儿 | 原文链接 · 查看评论 · 新浪微博

苹果正在加速开发首款折叠iPhone,预计2025年底完成原型测试,2026年下半年发布。尽管早在2011年申请了相关专利,但产品化面临挑战,折叠iPad项目已搁置,且将面临激烈的市场竞争。

供应链报料:折叠 iPhone 进入原型试产,折叠 iPad 搁置
原文中文,约1300字,阅读约需3分钟。发表于:
阅读原文

通过GitHub的依赖图了解您的软件供应链

The GitHub dependency graph maps every direct and transitive dependency in your project, so you can identify risks, prioritize fixes, and keep your code secure. The post Understand your software’s...

GitHub的依赖图帮助开发者识别软件供应链中的弱点,提供外部包的清晰视图,显示直接和间接依赖关系,增强项目管理和安全性。依赖图使Dependabot的安全警报成为可能,确保开发者及时处理漏洞,特别是在使用开源库时提升代码安全性。

通过GitHub的依赖图了解您的软件供应链
原文英文,约700词,阅读约需3分钟。发表于:
阅读原文

GitLab 发现 MongoDB Go 模块供应链攻击

Software supply chain attacks via malicious dependencies continue to be one of the most significant security threats to modern software development. The widespread use of open source components...

软件供应链攻击通过恶意依赖成为现代软件开发的重要安全威胁。GitLab的漏洞研究团队开发了自动检测系统,能够识别恶意依赖并持续扫描新发布的依赖,提供早期警报。最近,GitLab发现并报告了一个伪装的MongoDB Go模块,显示了主动检测的重要性。

GitLab 发现 MongoDB Go 模块供应链攻击
原文英文,约1300词,阅读约需5分钟。发表于:
阅读原文

揭秘中国月产50万FPV无人机的真相:这不仅是俄罗斯的宣传,更是让美国恐慌到立法禁用的中国工业底牌与全球供应链的绝对控制力。

家人们!你们知道吗?!中国竟然能一个月生产50万台FPV无人机!啊啊啊啊啊!我听到这个数字的时候直接炸裂,脑子嗡嗡的!这不是简单的数字,这是实打实的世界工厂实力啊!欧美听到都瑟瑟发抖了好吗?!我不允许还有人不知道这件事,赶紧给我点赞收藏转发一条龙! 先说说这50万台是啥概念!俄罗斯卫星通讯社爆料,中国月产50万台FPV无人机,战时还能飙到70万台!这数据一出,西方媒体直接慌了,美国甚至要求...

中国每月可生产50万架FPV无人机,战时可达70万架,显示出其无人机生产能力的优势。西方对此表示担忧,认为应警惕中国的军事潜力。尽管有人质疑这一数字的真实性,但中国在无人机及零部件的生产能力和快速转产能力上确实强大。

揭秘中国月产50万FPV无人机的真相:这不仅是俄罗斯的宣传,更是让美国恐慌到立法禁用的中国工业底牌与全球供应链的绝对控制力。
原文中文,约8300字,阅读约需20分钟。发表于:
阅读原文