Linux中國
對開源軟體的攻擊呈上升趨勢
對開源倉庫的攻擊越來越頻繁了。
根據近日的研究,由於越來越多的企業使用開源代碼倉庫來開發他們的軟體及解決方案,網路犯罪分子正在藉此獲利。根據軟體供應鏈管理服務提供商 Sonatype 最近所做的研究,在最近三年里,受感染的軟體包、以及對這些軟體平台的 仿冒攻擊 和類似的黑客攻擊的頻率大幅增加。
該企業在過去三年中發現了大約 95000 個有害軟體包,以及超過 55000 個最近才使用他們的存儲庫防火牆公布出來的危險軟體包。屆時,這個數字在三年內平均增長了 700%。
該企業稱,他們的存儲庫防火牆將通過融合行為分析和自動策略執行的方式,不斷發現並阻止有害軟體包及潛在的易受攻擊的組件。此外,它還使用了人工智慧對每個新發布的開源軟體進行評估,看它是否會帶來一些安全風險。而且該企業斷言,由於開源代碼的迅速增加,人工分析已變得幾乎不可能。
然而,這與企業是否在它的最終產品中包含受感染的惡意組件無關。該公司聲稱,如果那些惡意組件已經被下載到他們的端點上,就已經太晚了。
「惡意網路攻擊的數量、頻率、嚴重性和複雜性還在增長。但企業不能,也不應該僅為保護自身而避免使用開源代碼。」 Fox 補充說:「但他們可以使用預防性的工具,例如 Sonatype 防火牆來保證開發人員的工作進度和軟體供應鏈的安全。」
via: https://www.opensourceforu.com/2022/09/attacks-on-open-source-software-are-on-the-rise/
作者:Laveesh Kocher 選題:lkxed 譯者:自由的鐵礦 校對:wxy
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive
對這篇文章感覺如何?
太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
More in:Linux中國
捐贈 Let's Encrypt,共建安全的互聯網
隨著 Mozilla、蘋果和谷歌對沃通和 StartCom 這兩家 CA 公司處罰落定,很多使用這兩家 CA 所簽發證書的網站紛紛尋求新的證書籤發商。有一個非盈利組織可以為大家提供了免費、可靠和安全的 SSL 證書服務,這就是 Let's Encrypt 項目。現在,它需要您的幫助
Let's Encrypt 正式發布,已經保護 380 萬個域名
由於 Let's Encrypt 讓安裝 X.509 TLS 證書變得非常簡單,所以這個數量增長迅猛。
關於Linux防火牆iptables的面試問答
Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
Lets Encrypt 已被所有主流瀏覽器所信任
旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...

















