面对日益复杂的安全威胁,发展速度严重滞后的硬件安全领域亟待一场技术革命。
近日,Trellix高级研究中心在Python的tarfile模块中发现一个存在长达15年之久的漏洞,全球数十万个开源和闭源项目受漏洞影响。
本周二,安全研究人员发现流行的持续集成开发工具Travis CI发生大规模账户泄露,超过7.7亿条Travis CI免费版用户日志数据以明文方式泄露。
本月初,最受欢迎的开源轻量级 Java 框架 Spring 被曝存在高危的远程控制0Day漏洞,这一事件让开源安全再次引发了IT行业的讨论和关注。