「白嫖」開源的後果就是供應鏈攻擊麼?| 編碼人聲
「編碼人聲」是由「RTE 開發者社群」策劃的一檔播客節目,關注行業發展變革、開發者職涯發展、技術突破以及創業創新,由開發者來分享開發者眼中的工作與生活。
面對網路安全威脅日益嚴重的今天,軟體供應鏈安全已經成為開發者領域無法避免的焦點。從令人瞠目的 Apache Log4j 事件,到最新曝出的 xz 後門事故,我們看到的是一個前所未有的挑戰,即使是日常工作中廣泛使用的工具,比如 Xcode,都可能悄然變成攻擊者的跳板。
在本期節目中,我們將帶您深入探索軟體供應鏈攻擊背後的故事,詳細解析這些事件背後的技術原理以及潛藏的安全隱患。我們將一同探討,在當前日益複雜的軟體生態系統中,我們該如何強化軟體的安全防護,確保我們的程式碼不僅執行高效,同時也更加安全可靠。
而當引入開源庫已經成為開發者們的必然選擇時,開源世界又是如何在這個挑戰下嘗試保持安全、活力和信任間的平衡呢?我們特地邀請了相關領域的專家嘉賓,他們將從開源社群的角度分享他們在這場安全之戰中所做出的努力。
本期主播與嘉賓
- 姜寧:Apache 軟體基金會 2022、2023、2024 年年度董事,播客【ALC Beijing】主理人
- 楊牧天:北京中科微瀾科技有限公司 CEO,開放原子開源基金會開源安全委員會安全平臺工作組組長
- 白宦成:開發者生態顧問,資深技術專家,阿里雲 MVP,Linux 中國開發組組長,是多個開源軟體專案的作者或管理者
- 朱峰:「津津樂道播客網路」創始人,產品及技術專家。
製作團隊
後期 / 卷圈
監製 / 姝琦
產品統籌 / bobo
聯合制作 / RTE 開發者社群
錄音間 / 聲湃軒北京站
關於「編碼人聲」
「編碼人聲」是由「RTE 開發者社群」策劃的一檔播客節目,關注行業發展變革、開發者職涯發展、技術突破以及創業創新,由開發者來分享開發者眼中的工作與生活。
錄製嘉賓覆蓋信通院 & 科委專家、國內外資深投資人、VR/AR & 虛擬人 & AIGC 等新興技術領域頭部創業者、一線網紅 & 硬核開發者、跨界畫家 & 作家 & 釀酒師等。
RTE 開發者社群是聚焦實時互動領域的中立開發者社群。不止於純粹的技術交流,我們相信開發者具備更加豐盈的個體價值。行業發展變革、開發者職涯發展、技術創業創新資源,我們將陪跑開發者,共享、共建、共成長。
社群於 2023 年底正式啟動了「主理人 + 工作組」的運營機制,並確認了社群的 3 位聯合主理人 ——
· 零一萬物 01.AI 開源負責人 @ 林旅強 Richard
· FreeSWITCH 中文社群創始人 @ 杜金房
· 小紅書音影片架構負責人 @ 陳靖
本節目由津津樂道播客網路與 RTE 開發者社群聯合制作播出。
相關文章
- 供應鏈攻擊是什麼?應該如何處理?
- 構建安全程式碼 防止供應鏈攻擊
- 1.5TB航空供應商資料洩露背後,竟是供應鏈攻擊的持續“加碼”?
- SolarWinds供應鏈攻擊事件分析事件
- 利用可信的IT供應鏈供應商作為切入點 黑客逐漸瞄準供應鏈攻擊黑客
- 供應鏈攻擊和關鍵基礎設施
- 安全行業中供應鏈攻擊是什麼?有哪些型別?行業型別
- 白嫖GitHub Action實現開源專案CICDGithub
- 5 種方法,教你如何防禦供應鏈網路攻擊
- 下一代供應鏈攻擊需要新的安全策略
- MTCNN教學+程式碼白嫖CNN
- 2021 年軟體供應鏈狀況報告發布:開源需求增長73%,開源攻擊“暴漲” 650%
- 再談“開源軟體供應鏈安全”
- 保護開原始碼供應鏈或可有助於防止下一次大型網路攻擊原始碼
- 聚合供應鏈系統開發方案(供應商鏈)
- 白嫖微軟(三)rclone微軟
- 白嫖伺服器伺服器
- Sonatype:2020年軟體供應鏈狀況 下一代開源網路攻擊增長430%
- 網路攻擊中超過一半的初始感染來自漏洞和脆弱的供應鏈
- 攻擊JavaWeb應用[3]-SQL隱碼攻擊[1]JavaWebSQL
- 攻擊JavaWeb應用[4]-SQL隱碼攻擊[2]JavaWebSQL
- 聚合供應鏈管理系統開發結構(電商供應鏈)
- 聚合供應鏈供貨平臺系統開發案例介紹丨聚合供應鏈APP開發原始碼設計APP原始碼
- 貨源供應鏈管理系統案例
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- 聚合供應鏈管理中臺系統搭建開發(電商供應鏈)
- 研究人員演示對硬碟和作業系統的聲音攻擊硬碟作業系統
- 攻擊JavaWeb應用[8]-後門篇JavaWeb
- 攻擊JavaWeb應用————9、後門篇JavaWeb
- 年輕人不講武德,竟然想白嫖我的開發神器
- 電商供應鏈管理系統貨源對接開發流程
- C\C++白嫖學習C++
- 電商供應鏈管理系統開發|聚合供應鏈API對接商城API
- 軟體依賴性:全球大型攻擊背後的無聲殺手
- Akamai:65.1%的Web應用程式攻擊來自SQL隱碼攻擊AIWebSQL
- SQL隱碼攻擊漏洞威脅網路安全 防禦措施應從編碼開始做起SQL
- 分佈超過800個惡意NPM包 軟體供應鏈攻擊活動增長迅速NPM
- 網站被攻擊怎麼辦 如何查詢網站漏洞攻擊源網站