OpenSSF发布开源项目安全基线初始版,为开源软件设立最低安全要求(link is external) 代码卫士 1 month 3 weeks ago OSPS 基线旨在通过提供降低漏洞风险并提高项目可信性的最少最佳实践指南,增强开源项目的安全性。
Safe{Wallet}基础设施被注入恶意代码,Bybit遭供应链攻击损失15亿美元(link is external) 代码卫士 1 month 3 weeks ago 朝鲜黑客组织自2017年起,被指已盗取价值超过60亿美元的密币资产。
VeraCore 两个0day漏洞被用于实施供应链攻击(link is external) 代码卫士 2 months ago VeraCore 遭利用的两个0day漏洞是CVE-2024-57968和CVE-2025-25181。