公民團體、學者認為,政府以行政處分要求業者協助對特定內容加註警示,如果並非媒體識讀的方式加註警示,恐影響網路言論自由,建議可刪除該項規定,或是以媒體識讀、教育宣導的方式處理。

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月16日,2,300萬AT&T用戶資料流入暗網、俄羅斯駭客聲稱竊得美國航太製造商洛克希德·馬丁員工個資

資安業者發現AT&T用戶資料流入暗網,但通報後該電信業者聲稱是其他公司流出;俄羅斯駭客Killnet近期動作頻頻,並聲稱在日前美國航太製造商洛克希德·馬丁(Lockheed Martin)發動DDoS攻擊是為了掩護入侵行動

2022-08-16

新聞 | AWS | CDN | HTTP/3

AWS CDN服務CloudFront開始支援HTTP/3,終端用戶網路連接體驗將有感提升

AWS透過在CDN服務Amazon CloudFront提供HTTP/3支援,使得終端使用者可以建立高效且安全的網路連接,改善網頁應用程式的使用體驗

2022-08-16

新聞 | 俄羅斯駭客 | Seaborgium | 網路釣魚 | 北約

微軟破壞鎖定北約國家的俄羅斯駭客集團Seaborgium

Seaborgium至少從2017年起,便持續鎖定北約成員國發動網釣攻擊,以竊取個人或組織員工的憑證,進而長期蒐集資料,並利用這些資料來發動資訊戰

2022-08-16

新聞 | Office | Microsoft 365 | 廣告 | 微軟

微軟在Office 2021上展示Microsoft 365廣告令用戶不滿

包括微軟Azure Security部門員工等Office用戶發現,他們的Office程式在選單下方出現Microsoft 365促銷廣告

2022-08-16

新聞 | Unity Software | AppLovin

Unity拒絕AppLovin的合併提案

丹麥遊戲業者Unity Software決定維持原訂計畫、收購開發行動程式營利與出版技術的ironSource,並拒絕與ironSource發展相同業務的AppLovin提出的合併協議

2022-08-16

新聞 | UEFI bootloader | 微軟 | Windows | CVE-2022-34302 | New Horizon Datasys

3項經微軟簽發的UEFI Boot Loader可讓惡意程式繞過安全開機保護執行

安全廠商Eclypsium發現有三個獲得微軟簽發的UEFI bootloader存在漏洞,使惡意程式能躲過安全開機技術的防護

2022-08-16

新聞 | DEF CON | John Deere | 拖拉機

研究人員駭進拖拉機玩《毀滅戰士》

在本周舉行的Def Con駭客會議上,一名代號Sick Codes的安全研究人員駭進知名農業設備品牌John Deere所生產的拖拉機,繞過該品牌對於經銷商的授權要求以及系統保護,取得最終的根權限

2022-08-16

新聞 | Apple | Telegram | Pavel Durov

Apple要求新版Telegram刪除Telemoji功能才給上架App Store

Telegram創辦人Pavel Durov發文抱怨Apple審查App過慢後,新版Telegram終於有條件獲准上架App Store,那就是必須移除新的Telemoji功能

2022-08-16

新聞 | 蘋果 | 實體辦公

蘋果員工9月5日要回辦公室了

從9月第2周開始,蘋果要求員工固定每周3天進辦公室上班,除了周二及周四是全體實體辦公日,另一天則由各團隊彈性制定

2022-08-16

新聞 | 維基解密 | Julian Assange | 美國中情局 | CIA | 竊聽 | 監控

維基解密創辦人律師控告CIA監聽

維基解密創辦人Julian Assange的律師控告美國中情局以及提供厄瓜多大使館維安的業者,曾在Assange取得厄瓜多政治庇護期間,監控Assange的通訊及活動

2022-08-16

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月15日,中國駭客APT27利用即時通訊軟體MiMi發動攻擊、Realtek eCos SDK漏洞波及多個廠牌連網設備

中國駭客組織APT27竄改名為MiMi的跨平臺即時通訊軟體,對臺灣、菲律賓的用戶發動攻擊;研究人員在DEF CON大會上揭露eCos SDK漏洞CVE-2022-27255,並指出採用RTL819x晶片的連網設備都可能曝險

2022-08-15

新聞 | Android | 金融木馬 | Sova | 勒索軟體

Android金融木馬Sova即將新增勒索軟體功能

資安業者Cleafy發現尚未發表的新版金融木馬Sova,將企圖加密Android裝置上的檔案以向使用者勒索

2022-08-15