Tech星球(微信ID:tech618)
一雙9.5萬元的數字球鞋、40萬元的.eth域名......不要驚訝,這些虛擬物品正在互聯網上引發熱火朝天的討論,年輕人正在為虛擬未來一擲千金。DAO(去中心化自治組織)、De-Fi(去中心化金融),這些時髦詞背後是年輕人創業的新方向,而這背後都少不了Web3.0的影子。
Tech星球(微信ID:tech618)
一雙9.5萬元的數字球鞋、40萬元的.eth域名......不要驚訝,這些虛擬物品正在互聯網上引發熱火朝天的討論,年輕人正在為虛擬未來一擲千金。DAO(去中心化自治組織)、De-Fi(去中心化金融),這些時髦詞背後是年輕人創業的新方向,而這背後都少不了Web3.0的影子。
7月28日消息,微軟安全和威脅情報團隊稱發現一家奧地利公司銷售間諜軟件DSIRF,該軟件是基於未知的Windows漏洞開發。當前的受害者包括奧地利、英國和巴拿馬等國的律師事務所、銀行和戰略諮詢公司。
MSTIC發現DSIRF與惡意軟件之間有多種聯繫,包括惡意軟件使用的命令和控制基礎設施直接鏈接到DSIRF、一個與DSIRF相關的GitHub賬戶被用於一次攻擊、發給DSIRF的代碼簽名證書被用於簽署一個漏洞。
當前企業運營環節採用外包形式已經越來越普遍了,外包形式能為企業降本增效,但在安全環節,外包往往會成為薄弱的一環。外包團隊究竟會為企業帶來哪些安全風險?我們又該如何應對外包所帶來的問題?本期話題討論我們以外包開發中的安全風險與應對解決方案為主,就相關問題展開了討論。
Q:大家認為,對於需要外包開發的項目,整套流程中可能會存在哪些安全風險?比如存在高危漏洞,或者是一些敏感信息泄露?具體應該如何避免?