WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2214 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1613 0
安全脉搏 哪种编程语言最安全?哪种最不安全? WhiteSource对C、C++、Java、PHP、python、JS、Ruby等7种开源编程语言的安全性。 WhiteSource是一家研究开源软件安全的公 2024-01-1116评论
AnQuanKeInfo 软件安全从开发者开始:GitHub引入强制双因素身份验证 如果用户忽略该要求,则可能会失去对代码的访问权限。GitHub 宣布 ,从 2024 年 1 月 19 日开始,在网站上使用代码的用户将需要启用双因素身份验证 2024-01-0213评论
AnQuanKeInfo 【安全报告】开源软件安全现状分析 开源软件现状 开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。据Gartner调查显示,99%的组织在其I 2023-12-0711评论
AnQuanKeInfo 【好书推荐】macOS软件安全与逆向分析(评论区有彩蛋~) 点击购买作者介绍丰生强,网名非虫,独立软件安全研究员,资深安全专家,ISC2016安全训练营独立讲师,有着丰富的软件安全实战经验。自2008年起,在知名安全杂志 2023-12-0613评论
AnQuanKeInfo 【安全报告】开源软件安全现状分析 开源软件现状 开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。据Gartner调查显示,99%的组织在其I 2023-12-0610评论
AnQuanKeInfo 【技术分享】软件安全构建成熟度模型演变与分析 作者:章磊@360代码卫士前言软件安全开发主要是从生命周期的角度,对安全设计原则、安全开发方法、最佳实践和安全专家经验等进行总结,通过采取各种安全活动来保证尽可 2023-12-0418评论
AnQuanKeInfo 【技术分享】代码安全保障技术趋势前瞻 应用安全测试 近年来,由于网络边界愈发模糊、新型攻击手段层出不穷,软件安全的重要性也愈加突显,越来越不容忽视。应用安全测试(Application Securi 2023-12-0412评论
AnQuanKeInfo 开源软件源代码安全缺陷分析报告 近日,CNCERT发布了第二期《开源软件代码安全缺陷分析报告》。本期报告持续聚焦国内知名互联网公司的软件安全开发现状,通过检测公司旗下多款开源软件产品的安全缺陷 2023-12-0417评论
AnQuanKeInfo 《CAVD漏洞奖励标准V1.0》正式上线,现金奖励等你来拿! 官方网址: https://cavd.org.cn 平台简介 随着汽车向电动化、智能化、网联化和共享化的方向转型发展,汽车软件安全问题日益凸显,汽车产业面临着严 2023-12-049评论
AnQuanKeInfo 【技术分享】软件安全构建成熟度模型演变与分析 作者:章磊@360代码卫士前言软件安全开发主要是从生命周期的角度,对安全设计原则、安全开发方法、最佳实践和安全专家经验等进行总结,通过采取各种安全活动来保证尽可 2023-12-0215评论
AnQuanKeInfo 【技术分享】代码安全保障技术趋势前瞻 应用安全测试 近年来,由于网络边界愈发模糊、新型攻击手段层出不穷,软件安全的重要性也愈加突显,越来越不容忽视。应用安全测试(Application Securi 2023-12-0211评论
AnQuanKeInfo 开源软件源代码安全缺陷分析报告 近日,CNCERT发布了第二期《开源软件代码安全缺陷分析报告》。本期报告持续聚焦国内知名互联网公司的软件安全开发现状,通过检测公司旗下多款开源软件产品的安全缺陷 2023-12-029评论
AnQuanKeInfo 《CAVD漏洞奖励标准V1.0》正式上线,现金奖励等你来拿! 官方网址: https://cavd.org.cn 平台简介 随着汽车向电动化、智能化、网联化和共享化的方向转型发展,汽车软件安全问题日益凸显,汽车产业面临着严 2023-12-0213评论
AnQuanKeInfo 第二十一期 安全+ 沙龙之软件安全成功举办!(线上) 活动简介 软件已经成为关键基础设施和日常生活的重要组成部分,并且深度融入到各行各业及其产品中,但软件安全并没有如软件本身一样快速发展,近几年由于软件本身漏洞引发 2023-12-019评论
AnQuanKeInfo 第二十一期 安全+ 沙龙之软件安全成功举办!(线上) 活动简介 软件已经成为关键基础设施和日常生活的重要组成部分,并且深度融入到各行各业及其产品中,但软件安全并没有如软件本身一样快速发展,近几年由于软件本身漏洞引发 2023-11-3011评论
AnQuanKeInfo 第二十一期 安全+ 沙龙之软件安全成功举办!(线上) 活动简介 软件已经成为关键基础设施和日常生活的重要组成部分,并且深度融入到各行各业及其产品中,但软件安全并没有如软件本身一样快速发展,近几年由于软件本身漏洞引发 2023-11-306评论
AnQuanKeInfo 侧信道攻击研究——TIMING 一. 引言 大家好,我是来自银基安全实验室的Cure,今天为大家介绍侧信道攻击方法之一,Timing侧信道。 随着软件安全攻防技术的螺旋式进步,安全隐患也更加多 2023-11-3021评论
AnQuanKeInfo 2019年开源软件风险研究报告 一、序言 开源软件安全风险与知识产权风险已成为不可忽视的重要风险。开源软件作为关键信息基础设施供应链中的重要组成部分,其风险需要重点关注。为此,国家互联网应急中 2023-11-307评论
AnQuanKeInfo 侧信道攻击研究——TIMING 一. 引言 大家好,我是来自银基安全实验室的Cure,今天为大家介绍侧信道攻击方法之一,Timing侧信道。 随着软件安全攻防技术的螺旋式进步,安全隐患也更加多 2023-11-3020评论
AnQuanKeInfo 2019年开源软件风险研究报告 一、序言 开源软件安全风险与知识产权风险已成为不可忽视的重要风险。开源软件作为关键信息基础设施供应链中的重要组成部分,其风险需要重点关注。为此,国家互联网应急中 2023-11-304评论
AnQuanKeInfo 从软件研发管理角度理解开发安全中的SDL和DevSecOps 作者:开源网安 宋荆汉 百度、腾讯、小米、OPPO似乎今年谈起开发安全,不说自己从传统SDL转型到DevSecOps就不能称为创新。 的确,DevSecOps 2023-11-2910评论
AnQuanKeInfo 从软件研发管理角度理解开发安全中的SDL和DevSecOps 作者:开源网安 宋荆汉 百度、腾讯、小米、OPPO似乎今年谈起开发安全,不说自己从传统SDL转型到DevSecOps就不能称为创新。 的确,DevSecOps 2023-11-2910评论
AnQuanKeInfo 如何攻击深度学习系统——后门攻防 0x00 后门这个词我们在传统软件安全中见得很多了,在Wikipedia上的定义[1]为绕过软件的安全性控制,从比较隐秘的通道获取对程序或系统访问权的黑客方法。 2023-11-2911评论
AnQuanKeInfo 如何攻击深度学习系统——后门攻防 0x00 后门这个词我们在传统软件安全中见得很多了,在Wikipedia上的定义[1]为绕过软件的安全性控制,从比较隐秘的通道获取对程序或系统访问权的黑客方法。 2023-11-297评论
AnQuanKeInfo 内存时间安全防御研究进展 前言 系统级别语言以其高性能高效率而广泛应用于各类软件的编写,但同时也饱受内存时间安全问题所扰。 近些年来,像释放后重用漏洞这类的内存时间安全漏洞数量逐渐增多, 2023-11-2511评论