Golang | NFT | Power BI | RedLine | Smishing | WordPress | 新聞 | 資安日報 | 資安

【資安日報】2022年2月21日,WordPress網站備份外掛驚傳任意下載漏洞、殭屍網路病毒Kraken被用於散布竊密軟體

擁有超過300萬WordPress網站採用的備份外掛程式UpdraftPlus出現嚴重漏洞,使得WordPress向這些網站推送更新軟體;再者,以Go語言打造的惡意軟體Kraken,也引起資安人員關注

2022-02-21

WTO | 世界貿易組織 | 專利權 | 新聞 | 歐盟執委會 | 通訊技術

中國強迫歐洲業者在境內提供更低的專利授權費,歐盟要求WTO出面調解

針對中國最高人民法院禁止歐洲企業於境外對中國製造商提出專利執行訴訟,歐盟執委會要求世界貿易組織WTO進行調解

2022-02-21

Kraken | RedLine Stealer | Smokeloader | Windows | 新聞 | 殭屍網路 | 資安

瞄準Windows的新殭屍網路程式Kraken,除了竊取用戶PC資訊還偷走加密貨幣錢包

安全研究人員觀察到Kraken去年10月開始,利用名為SmokeLoader的後門散布,以在Windows 電腦安裝竊密程式及挖礦軟體等惡意程式,還能躲避Microsoft Defender偵測以長駐在受害電腦中

2022-02-21

hotpatch | Windows Server 2022 Azure | 安全更新 | 微軟 | 新聞 | 熱修補 | Cloud | 資安

微軟對Windows Server Azure Edition提供熱修補安全更新

和傳統更新相比,微軟強調熱修補(hotpatch)好處是安裝後不必重新啟動,能提升Windows Server上關鍵應用的運行時間

2022-02-21

NFT | Salesforce | 新聞 | 區塊鏈

Salesforce數百名員工連署反對該公司的NFT雲端計畫

持反對意見的Salesforce員工認為,基於區塊鏈的NFT所需消耗的運算資源與電力並不環保,也是種不受監管且高度投機的金融資產

2022-02-21

Meta | 市值 | 新聞

Meta市值跌出全球前十大

受到負責元宇宙應用的Reality Labs去年第四季虧損,以及蘋果提高應用程式存取用戶個資門檻等因素拖累,Meta今年2月起股價一路下滑,2月18日的市值更跌出全球前十大企業行列

2022-02-21

BEC | FBI | 協作平臺 | 商業電郵詐騙 | 新聞 | 視訊會議 | 資安

駭客利用虛擬會議發動BEC商業郵件詐騙攻擊

美國聯邦調查局提醒企業留意可疑的線上會議邀請通知,防範駭客在視訊協作平臺以商業電郵詐騙(BEC)慣用手法,假冒公司高層身分要求員工匯款

2022-02-21

Curio | NFT市集 | 區塊鏈 | 新聞 | 環球音樂 | 索尼音樂 | 華納音樂 | 非同質化代幣 | 區塊鏈

繼唱片業者索尼與華納擁抱NFT之後,環球音樂也宣布踩進NFT市場

環球音樂(Universal Music Group)將與熟稔唱片圈生態的NFT市集Curio合作,發行影音內容NFT

2022-02-21

DDoS | 俄羅斯 | 新聞 | 烏克蘭 | 網路攻擊 | 資安

美、英指控俄羅斯對烏克蘭發動DDoS攻擊

美國政府將近期幾波針對烏克蘭境內發動的網路攻擊,視為俄羅斯為接下來更具毁滅性的網路攻擊及軍事入侵烏克蘭做準備

2022-02-21