#供应链安全
共找到 46 条相关内容
AI加速开发背后的隐忧:企业应用高危漏洞激增4.3倍的冷思考
随着AI驱动软件开发的普及,企业应用面临的高危漏洞风险激增。Solar应急响应团队通过分析发现,传统安全流程已难以跟上开发速度,企业亟需重构安全左移策略。
近期全球网络威胁态势回顾:从CVE漏洞到供应链攻击的深度警示
Solar应急响应团队梳理近期全球网络安全重大事件,分析VMware漏洞、Windows 0-day及浏览器劫持等攻击链,提供专业防御建议。
当私钥“误入”私有仓库:Mozilla紧急吊销Linux版本签名密钥的启示
Mozilla因私钥意外上传至私有代码仓库而紧急吊销了Firefox和Thunderbird的Linux签名密钥。本文分析了事件经过及企业在供应链安全中应注意的密钥管理规范。
警惕CI/CD供应链风险:JetBrains TeamCity高危漏洞CVE-2026-63077遭CISA列入KEV清单
CISA近期将JetBrains TeamCity严重漏洞CVE-2026-63077加入KEV清单,该漏洞允许未授权攻击者执行任意系统命令,建议相关企业尽快修复。
警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用
JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。
自动化漏洞挖掘新纪元:从 NOVA 系统看代码审计的范式转移
通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。
企业AI安全隐患:你的AI攻击面远比模型清单大三倍
企业AI应用已从单一模型转向复杂的代理架构,其真实的攻击面约为模型数量的三倍。本文深度解析企业AI生态的风险点及应对策略。
从凭据劫持到AI自动化:云与SaaS环境正成为攻击者的“新乐园”
深入解析当前云与SaaS环境面临的严峻威胁,探讨攻击者如何利用身份信任、AI工具及供应链漏洞实施自动化攻击,并提供实战安全建议。
开源软件安全治理新风向:CISA发布最新实践指南与Solar团队解读
CISA发布开源软件安全实践指南,Solar应急响应团队深度解析如何从全生命周期管理、SBOM应用及AI系统评估视角提升企业安全水位。
半导体巨头Analog Devices遭遇数据泄露:应急响应与溯源分析
半导体巨头Analog Devices近期披露了一起系统未经授权访问事件,Solar应急响应团队对该事件的攻击链及安全影响进行了深入解析。
供应链安全新基准:解析CISA 2026版SBOM最低要求
CISA发布2026版SBOM最低元素指南,通过更新技术细节与扩展应用场景,进一步强化软件供应链透明度与风险管控能力。
供应链攻击溯源:从 npm 投毒事件看 Sapphire Sleet 的持续威胁
深入解析近期被归因于朝鲜黑客组织 Sapphire Sleet 的 npm 供应链攻击事件,探讨攻击手法演进及企业防御建议。


