《中国开源发展深度报告(2024)》发布,奇安信聚焦开源安全参与编制 代码卫士 1 month 2 weeks ago 作为国内网络安全行业的领军企业,奇安信旗下代码安全实验室深度参与了本次报告的编制工作,并指出,开源软件的漏洞问题日益严峻,整体安全风险仍在持续。
英国政府计划禁止公共和关基企业支付勒索赎金 代码卫士 1 month 2 weeks ago 未被所提案禁令涵盖的企业,如果计划支付勒索金则需要通知政府,寻求关于此类付款是否违反了涉及向受制裁网络犯罪团伙(很多位于俄罗斯)转移钱财的法律要求的指南。
固件开发和更新缺陷导致漏洞多年难修,供应链安全深受其害 代码卫士 1 month 3 weeks ago 主板制造商和独立的BIOS 厂商需要优先考虑安全性,为开发人员提供持续的安全编码教育、提高对密钥的管理并确保默认启用安全特性。
谷歌AI “Big Sleep” 提前阻止严重的SQLite 漏洞遭利用 代码卫士 1 month 3 weeks ago 赶在黑客在野利用之前发现了SQLite 开源数据库引擎中的一个高危内存损坏漏洞CVE-2025-6965(CVSS评分7.2)。