• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2021-04-22 13:30

把向开源软件提交恶意代码作为一种供应链攻击方式,不是网络安全研究者为了发论文而臆想出来的,而是已经多次发生的现实情况。并且这种攻击未来将越来越多,越来越严重。

最近几年,NPM、PyPI 等开源生态已经多次被人用这种手法攻击。甚至 Docker Hub 也未能幸免。就在一个月前,有攻击者仿冒 Rasmus Lerdorf 和 Nikita Popov 的账号发起了两次恶意代码提交,在 PHP 的代码里留下了远程代码执行后门。

面对供应链攻击威胁的不止是开源软件。闭源软件也一样,最近的 SolarWinds 事件就是如此。所以开源社区大可不必认为相关研究是为了试图证明开源技术不安全,不必觉得开源软件竟然能被提交恶意代码是丢人的事情。

这类研究可以帮助人们更好地认识此类攻击,让人们意识到现有模式在面对此类攻击时是多么脆弱。而无论有没有这样的研究,开源社区也迟早需要正视这个威胁,调整模式来应对。

阅读全文 >
tombkeeper

2012-11-15 13:24

能称得上“生命之环”的,我想了半天也就是节育环了。

阅读全文 >
tombkeeper

2013-08-17 23:08

我写过一篇《用激光打印机和热转印纸制作印刷电路板》,以电熨斗作为转印工具。刚才看到老外做了一个有趣的尝试:用华夫饼烤盘转印(🔗网页链接)。这方法对双面电路板比较有优势,可以一次完成双面。不过看起来他在选转印纸上有些失误,所以制作过程充满了艰辛。

阅读全文 >
tombkeeper

2011-07-30 19:11

这事指定又要在double vagina族中掀起新一拨关于能力学历的扯淡。 //@召唤Beta:哦原来说的是他啊... //@caoz:有点意思

郭吉军

2011-07-30 12:04

金山词霸CEO贾琳,被曝虚构工作经历,靠一路造假当上CEO。据Techweb报道,他虚拟腾讯经历面试进了阿里巴巴,被阿里巴巴发现能力不济后,以阿里巴巴工作经历进入腾讯,被发现能力不够开除后,以阿里巴巴和腾讯的工作经历,进入中国排名前几十名互联网公司做CEO。

阅读全文 >
阅读全文 >
tombkeeper

2021-03-02 17:51

四手同切一蛋糕,四人共享两头发

量子位

2021-03-02 15:47

31年前的今天,《算法导论》第一版出版发行。这本书你读完了吗?

阅读全文 >
阅读全文 >
1
...
5836.85837.8
5838.8
5839.85840.8
...
6209