欢迎访问 [筑砼匠] ,
我们努力分享有用的专业知识。

报道称美国将小米列入黑名单部分原因是雷军获得政府表彰&最近披露的依赖混淆供应链攻击开始大量增加

报道称美国将小米列入黑名单部分原因是雷军获得政府表彰

今年初,即将离任的特朗普政府将小米公司列入投资黑名单。这一决定当时引发了很多争议。现在《华尔街日报》报道称,美国将小米列入黑名单部分原因是其创始人雷军曾获得政府表彰。这一理由显然过于随意了。报道称,“美国国国防部在一份法律文件中表示,美国官员将中国智能手机巨头小米集团列入与中国军方有联系的公司黑名单,部分原因是该公司创始人雷军曾因他所做的贡献而受到中国政府部门的表彰…雷军在 2019 年被工业和信息化部等中国部门联合授予“优秀中国特色社会主义事业建设者”称号。当年获得这个称号的有 100 位中国企业家。小米集团在公司网站的雷军简历页面上以及小米年报中都宣扬了这个奖项。”

最近披露的依赖混淆供应链攻击开始大量增加

上个月,安全研究员 Alex Birsan 披露了一种新型的供应链攻击:依赖混淆。他发现大企业使用的程序通常会包含非公开的私有依赖包,如果在软件包仓库中加入同名的公开的依赖包,那么这些程序在构建时很可能会优先使用公开的依赖包,可能导致恶意程序在公司内网执行。过去一周,包括苹果、微软和特斯拉在内的数十家企业成为依赖混淆供应链攻击的目标。npm 和 PyPi 开源代码仓库涌入了超过五千个概念验证攻击包。安全公司担心未来类似的现象将会有增无减
赞(0) 打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权。
文章名称:《报道称美国将小米列入黑名单部分原因是雷军获得政府表彰&最近披露的依赖混淆供应链攻击开始大量增加》
本站资源仅供个人学习交流使用,请于下载后24小时内删除,不允许用于任何商业用途,否则法律问题自行承担。

评论/留言 抢沙发

筑砼匠_筑之所道,匠心天成。

筑砼匠建筑结构工程博客是专注于建筑结构、土木工程、结构工程、钢结构、工程设计、工程管理、工程规范、考试考证、工程专业软件使用等工程领域的技术型知识分享博客。

关于本站隐私政策

觉得文章对你有用就扫码赞助一下本站吧O(∩_∩)O~。

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起构建更加和谐的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册

Search
软件
主页
建筑
土木