点击文末“阅读原文”即可参与节目互动
剪辑、音频 / 卷圈 运营 / SandLiu 卷圈
监制 / 姝琦 产品统筹 / bobo
联合制作 / RTE开发者社区
录音间 / 声湃轩北京站
近日,安恒信息 CERT 监测到一起 LNMP 遭受供应链投毒攻击事件。我们发现,在 lnmp.org 官方网站下载的安装包中被植入了恶意程序。截至录音当日,大部分威胁情报平台尚未标记相关的恶意 IoC 情报。建议近期在 lnmp.org 官网下载并部署 LNMP 的 RedHat 系统用户进行自查。
供应链投毒攻击是什么?以往有过相似案例吗?为何有这么多投毒事件?为什么很多中国开发者中招?下一个中招的又会是谁?黑灰产现在猖狂到什么地步了?最重要的,作为开发者,应该做些什么来避坑?
本期节目,我们请来了从事网络安全行业的某高老师,和做了二十多年网站的老高,一起来聊聊关于“供应链投毒”的那些事。
本期嘉宾
朱峰:「津津乐道播客网络」创始人,产品及技术专家。(微博:@zhufengme)
高春辉:「科技乱炖」主播。“中国互联网站长第一人”,科技、互联网领域的连续创业者。(微博:@高春辉,微信公众号:老高的互联网杂谈)
某高老师:「科技乱炖」主播,资深运维专家,互联网和 IT 行业从业20 年,现任某互联网安全公司高管。(微博:@某高老师,Blog:某高老师 – 人间观察)
关于「编码人声」
编码人声是一档聚焦程序员成长的播客节目,由资深程序员和年轻开发者共同担任主播。邀请不同背景的程序员担任节目嘉宾,分享程序员职业成长、个人成长经验,为程序员听友答疑解惑。
本节目由津津乐道播客网络与RTE开发者社区联合制作。
RTE 开发者社区是聚焦实时互动领域的中立开发者社区。不止于纯粹的技术交流,我们相信开发者具备更加丰盈的个体价值。行业发展变革、开发者职涯发展、技术创业创新资源,我们将陪跑开发者,共享、共建、共成长。
关于「科技乱炖」
朱峰、高春辉等多位知名 IT 业者主持的科技资讯点评播客。
主播和嘉宾利用多年经验和业内视角,嬉笑怒骂之间,
把近期科技热点变成犀利、独到、深刻的独家观点。
在一派纷繁芜杂里,我们为愉悦双耳而生。科技、教育、文化、美食、生活、技能、情绪……严肃认真却不刻板,拒绝空泛浮夸。与专业且有趣的人携手缔造清流,分享经历,传播体验,厘清世界与你的关系。
更多播客节目
精选往期节目
打工人日常带饭的「不敷衍攻略」,贼实用
「遥遥领先」的华为,还是「好奇心上头」的苹果?
to 李佳琦:我努力了,还觉得贵怎么办
订阅节目
苹果播客 | 小宇宙App | 汽水儿App | Spotify
喜马拉雅 | 网易云音乐 | QQ音乐 | 微信听书 | 荔枝FM
央广云听 | 听听FM | Sure竖耳App
Bilibili | YouTube
搜索「编码人声」「科技乱炖」订阅收听
为了保证第一时间收到不被阉割的节目,且可以同步读到更多背景资料
强烈建议您在订阅和收听时采用「通用型播客客户端」
公众号中回复“收听”了解具体订阅方法