软件开发安全
-
Java中的数字签名算法曝重大漏洞,可伪造签名绕过验证机制
在最近的网络安全研究中,一个PoC概念验证代码演示了 Java 中新披露的数字签名绕过漏洞,该PoC代码目前已公开。 该漏洞的漏洞号为CVE-2022-21449(CVSS评分:7…
-
Venafi:谁来提高软件开发环境中的安全性,调查结果仍存争议
近日,Venafi公布了一项全球调查的结果,该调查评估了SolarWinds/SUNBURST、CodeCov和Kaseya/REvil等软件供应链攻击对开发组织如何改变其方法以确…