文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
ken:feigaobox@gmail.com
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。

Solidot 公告
投 票
热门文章
热门评论
- 人工智能与人类智能 (1 points, 一般) by scottcgi 在 2022年05月19日08时25分 星期四 评论到 DeepMind 透露能完成复杂任务的 Gato AI
- NB啊 (1 points, 一般) by solidot1652879690 在 2022年05月18日21时20分 星期三 评论到 基础架构安全弹性技术指南(固件安全篇)发布
- 视频 (1 points, 一般) by jerry 在 2022年05月18日06时06分 星期三 评论到 FAA 撤销两位在空中交换飞机驾驶的特技飞行员执照
- 不现实 (1 points, 一般) by solidot1551846701 在 2022年05月17日08时17分 星期二 评论到 社交平台应允许用户转移其社交信息?
- 长生之路。。 (1 points, 一般) by devfsdvyui 在 2022年05月16日16时07分 星期一 评论到 T 细胞会随着年龄阻止神经细胞再生但可逆
- (1 points, 一般) by 一刀 在 2022年05月16日10时16分 星期一 评论到 天文学家公布银河黑洞的首幅照片
- 神说,要有光 (1 points, 一般) by 媒体搬运工 在 2022年05月16日10时15分 星期一 评论到 天文学家公布银河黑洞的首幅照片
- (1 points, 一般) by 木杉 在 2022年05月16日10时14分 星期一 评论到 天文学家公布银河黑洞的首幅照片
- 黑洞的元宇宙? (1 points, 一般) by 老董 在 2022年05月16日10时14分 星期一 评论到 天文学家公布银河黑洞的首幅照片
- (1 points, 一般) by 非洲大象 在 2022年05月16日10时13分 星期一 评论到 天文学家公布银河黑洞的首幅照片

去年安全研究人员披露了一种新型的供应链攻击:依赖混淆。大型企业使用的程序通常会包含非公开的私有依赖包,如果攻击者在软件包仓库中加入同名的公开的依赖包,那么这些程序在构建时很可能会优先使用公开的依赖包,可能导致恶意程序在公司内网执行。本周安全研究人员发现了针对德国公司贝塔斯曼、博世、斯蒂尔和 DB Schenk 的依赖混淆包。但就在研究人员发表报告前夕名叫 Code White 的公司承认是其所为。CEO David Elze 声明他们获得相关企业授权进行合法的渗透测试演练。这是一次假警报,但依赖混淆攻击确实在发生。