Security Boulevard
2026-09-02
TL;DRCredentials are the multiplier: OWASP’s Top 10 CI/CD Security Risks cover ten distinct trust failures, but exposed or overprivileged credentials (CICD-SEC-6) make nearly every other risk more dangerous once attacker…
Security Boulevard
2026-09-02
中文译文
核心要点:SBOM是软件产品内部内容的清晰清单,包含其组件及版本。SBOM可帮助英国中小企业在事件响应及供应商评审时更快做出决策。一份实用的SBOM应与软件的准确版本匹配……
Security Boulevard
2026-09-02
中文译文
你即将做出一项投资:投资初创企业、收购SaaS公司、为医疗科技平台注资,或是引入一家将运营你业务核心环节的技术供应商。财务报表看起来毫无问题,项目推介……
FreeBuf
2026-09-02
原站阅读
AI 应用的供应链正在成为新的软肋,而且这个软肋的防护工具刚刚诞生就已经落后。企业AI 安全规划时,是时候把"AI 依赖治理"放进和传统软件供应链治理同等重要的位置了。
SecureWorld
Cam Sivesind
2026-09-02
中文译文
美国战争部宣布已在GenAI.mil上发布Starshield AI的Grok政府版,扩展了军方的生成式AI平台
The Hacker News
The Hacker News
2026-09-02
中文译文
攻击者利用JFrog Artifactory的认证绕过漏洞,在默认配置下生成管理员令牌并枚举用户。
Security Boulevard
2026-09-02
中文译文
智能体AI带来了传统应用安全体系未设计应对的6类安全风险:无边界自主性、工具链暴露、身份流动性、多智能体级联入侵、持久内存投毒及供应链完整性缺口。核心要点:智能体AI引入了身份…
FreeBuf
2026-09-01
原站阅读
攻击者在漏洞披露数日后已利用JFrog Artifactory严重缺陷(CVE-2026-82329)铸造管理员令牌,可能篡改软件供应链,自托管用户应立即打补丁并检查日志。
FreeBuf
2026-08-29
原站阅读
出厂固件里藏着两枚 Nim 后门——SPEAKINGSTONE 外置信标窃取 PPPoE、劫持 DNS,DARKLANTERN 监听 UDP/9992 任人 root 执行。白标供应链成最大盲区。
Krebs on Security
Brian Krebs
2026-08-27