会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
扑棱扑棱
你若盛开,清风自来
博客园
首页
新随笔
联系
订阅
管理
2021年8月3日
张源-开源软件供应链视角下的漏洞威胁评估
摘要: 复旦大学张源老师 两个方面:软件供应链与威胁评估 软件供应的例子 集成过程中,上游会传播到下游中,上游开发商发现软件漏洞,进行更新,下游需要很长时间才能完成补丁 下游可能也弄不清楚,哪些漏洞修了,那些没修。 公开的代码,可能也是很老之前的版本,第三方的研究人员也很难知道,继承到的漏洞是否已经修复?
阅读全文
posted @ 2021-08-03 16:51 扑棱扑棱
阅读(282)
评论(0)
推荐(0)
公告