珠海做快照网站电话,做网站怎么找图,自己做淘宝客网站,企业手机网站建1、CISA发布增强开源安全性的计划 美国一家领先的安全机构发布了一项期待已久的计划#xff0c;详细说明了它将如何增强联邦政府和整个生态系统的开源安全性。美国网络安全和基础设施安全局#xff08;CISA#xff09;开源软件安全路线图在安全开源峰会上发布。据估计#…1、CISA发布增强开源安全性的计划 美国一家领先的安全机构发布了一项期待已久的计划详细说明了它将如何增强联邦政府和整个生态系统的开源安全性。美国网络安全和基础设施安全局CISA开源软件安全路线图在安全开源峰会上发布。据估计解决开源软件中的网络风险是拜登政府的一个关键优先事项因为 96% 的代码库包含开源代码。CISA警告了两个关键风险Log4j等开源组件漏洞的“级联”影响以及对开源存储库的供应链攻击其中包括试图破坏开发人员帐户和/或将后门恶意软件滑入软件包的攻击者。
参考链接 https://www.infosecurity-magazine.com/news/cisa-plan-enhance-open-source/ 2、GitHub 曝出严重漏洞或使4,000多个存储库遭受劫持攻击 新发现显示GitHub中披露的新漏洞可能已经暴露了数千个面临重新劫持攻击风险的存储库。该漏洞可能允许攻击者利用GitHub存储库创建和用户名重命名操作中的竞争条件成功利用此漏洞会影响开源社区因为它可以劫持 Go、PHP 和 Swift 等语言的 4,000 多个代码包以及 GitHub 操作。
参考链接 https://thehackernews.com/2023/09/critical-github-vulnerability-exposes.html 3、免费下载管理器可能对Linux机器进行供应链攻击 巴斯基研究人员研究发现“免费下载管理器”软件的 Debian 存储库具有针对Linux攻击活动通过对免费下载管理器组织域fdmpkg进行开源检查发现恶意的Debian软件包可能是通过供应链攻击通过freedownloadmanager[.]org网站分发的。但是并非所有情况下都会重定向到恶意deb.fdmpkg[.]org域它可能会以某种概率出现或基于潜在受害者的数字指纹。
参考链接 https://securelist.com/backdoored-free-download-manager-linux-malware/110465/ 4、Microsoft 发现影响 Linux 和 macOS 系统的 ncurses 库中的缺陷 在 ncurses新诅咒的缩写编程库中发现了一组内存损坏缺陷威胁参与者可以利用这些缺陷在易受攻击的 Linux 和 macOS 系统上运行恶意代码。Microsoft的代码审计和模糊测试发现ncurses 库搜索多个环境变量包括 TERMINFO这些变量可能被毒害并与已识别的缺陷相结合以实现权限提升并在目标程序的上下文中运行代码或执行其他恶意操作。
参考链接 https://thehackernews.com/2023/09/microsoft-uncovers-flaws-in-ncurses.html