新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, 外掛程式, Linux, 防毒軟體, RTF

【資安日報】2022年5月31日,駭客可藉由RTF檔案觸發Office零時差漏洞、臺灣聯隊DEF CON CTF搶旗賽初賽獲第二名入選

研究人員發現Office的零時差漏洞CVE-2022-30190引起關注;微軟即將提供的Windows功能更新,可能會導致趨勢企業端點防毒產品的部分元件失效

2022-05-31

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, WordPress, 內部威脅, 零時差漏洞, Telegram, FluBot

【資安日報】2022年6月2日,研究人員在WordPress網站上發現逾4.7萬個惡意外掛程式、上千個Elasticsearch資料庫遭到勒索

在今天的資安新聞裡,有研究人員揭露WordPress惡意外掛程式氾濫的現象;有上千個未設防的Elasticsearch資料庫遭到勒索也引起關注

2022-06-02

新聞 WWDC, 蘋果, Apple Pay Later, 先買後付

蘋果推出BNPL功能Apple Pay Later美國市場先行

iOS 16將推出先買後付功能Apple Pay Later,和銀行分期付款類似,允許消費者先取得產品和服務,並於日後一定期間內分期支付

2022-06-07

新聞 容器週報, Docker, K8s, Linux, IT周報, Docker擴充機制

Container周報第149期:Docker桌面版正式支援Linux,未來連樹莓派OS都能裝

Docker公開藍圖需求排名第二熱門的功能,終於實現了。日前Docker在年度大會上宣布,Docker桌面版也正式支援Linux了。目前可以支援Ubuntu、Debian和Fedora。未來將推出ArchLinux版本以及許多人期待的64位元Raspberry Pi作業系統

2022-06-07

新聞 GovTech, 超級電腦, 量子科學, 寬頻網路, 雲端, AI

GovTech月報第7期:美國Frontier奪下全球超級電腦第1名寶座;拜登發表美國量子科學新戰略,因應量子破密風險,要求政府機構轉移至後量子密碼系統

美國新一代超級電腦Frontier以突破1 Exaflops的運算速度,擊退日本Fugaku,拿下全球第一的位置;美國總統拜登簽署第10號國家安全備忘錄,宣示全力發展量子科學,維護國家競爭優勢,並因應未來可能的風險,要求政府機關將現行密碼系統轉移至後量子密碼系統。

2022-06-08

編者的話, AWS, Graviton, 公有雲, Ampere, Arm架構處理器

自造之必要

正如過去許多專家的預期,IT的發展確實走向高度整合、標準化、動態化、最佳化的道路上,軟體的價值也在硬體的效能增長與生產成本降低等因素之下,持續發揮,不過,有一些問題的思考,仍然沒有標準答案,那就是該用現成的產品與技術?還是自己親自去打造解決方案?

2022-06-13

新聞 俄國, Yandex, 歐盟, 制裁, 烏克蘭戰爭

俄國搜尋引擎業者Yandex CEO遭歐盟制裁後去職

上周歐盟發布最新一波對俄國制裁名單,對象包括俄國搜尋引擎龍頭Yandex 執行長在內的60人及近20家公司實體

2022-06-10

新聞 Meta, 擴增實境, AR, 智慧手錶

Meta傳智慧手錶擱置,AR眼鏡、Portal開發計畫改變

Information、彭博等媒體報導,Meta在AR眼鏡、智慧手錶、以及智慧顯示器Portal的發展受挫

2022-06-13

新聞 BlackCat, 勒索軟體, 微軟, 憑證, Exchange Server漏洞, CVE-2021-26855, CVE-2021-26858, CVE-2021-26857, CVE-2021-27065

微軟:勒索軟體駭客經常以盜來的憑證或Exchange漏洞入侵組織

微軟透過勒索軟體攻擊實例提醒用戶,盜來的憑證或是未修補的Exchange Server安全漏洞,已成為駭客入侵組織的常見管道

2022-06-14

新聞 Amazon, 數位轉型, 境外電商, 出口

亞馬遜報告:5年後,臺灣B2C電商出口6成貢獻將來自中小企業,但疫情更凸顯中小企業數位能力的挑戰

亞馬遜一份研究報告指出,臺灣B2C跨境電商的規模5年內將成長至2,777億元,其中中小型企業將貢獻6成收入,但想發展跨境電商,數位人才及數位能力的稀缺是中小型企業的一大挑戰。

2022-06-14

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, 關鍵基礎設施, 網路釣魚, MSDT, conti, Black Cat

【資安週報】2022年6月13日至17日

在本週的資安新聞裡,微軟在6月例行修補(Patch Tuesday)中,針對MSDT零時差漏洞CVE-2022-30190(亦稱Follina)發布更新程式,但烏克蘭找到在4月可能就被用於攻擊行動的跡象;與WordPress外掛程式弱點、網頁應用程式框架Telerik UI漏洞的攻擊行動也值得留意

2022-06-18

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, Atlassian Confluence, 殭屍網路, NAS

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節

西門子修補工控網路管理系統SINEC的高風險漏洞,研究人員指出部分漏洞可被串連利用,恐導致嚴重後果;微軟在今年1月對於遠端桌面連線的RDP漏洞著手修補,卻被發現漏洞仍能利用而於4月二度修補

2022-06-20

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞

【資安日報】2022年6月21日,駭客意圖竊取美國企業的Microsoft 365帳密、研究人員揭露新的NTLM中繼攻擊手法

鎖定美國大型企業而來的釣魚郵件攻擊,駭客企圖竊取該國軍方、安全解決方案供應商、醫療保健與製藥廠,以及製造商的Microsoft帳號;新的NTLM中繼攻擊手法DFSCoerce,也相當值得留意後續發展

2022-06-21

新聞 智慧物流, Amazon新一代無人機, 智慧電視, 外送平臺, NFT, 元宇宙, IT周報

零售IT雙周報第2期:Amazon無人機終於升空,還有自動迴避功能

本期零售IT雙周報重點:Amazon無人機物流自從Jeff Bezos宣布以來第10年,終於將正式商轉無人機,且搭載自動迴避功能;美國零售巨頭Walmart跟智慧電視公司Roku聯手推出用遙控器就能在電視廣告下單購物的功能,不再需要打電話或掃QR Code;美國外送平臺Grubhub將商轉校園內送餐的AI自駕機器人,能穿越校園複雜地形並自動避開障礙物;電子金流平臺Paypal將精簡結帳系統的操作流程,為3,000萬用戶省下巨量時間。

2022-06-22

新聞 Terraform Labs, Terra USD, UST, Luna, 加密貨幣, Mirror Protocol, 區塊鏈

南韓區塊鏈業者Terraform Labs員工被限制出境

南韓區塊鏈業者Terraform Labs打造的Terra USD(UST)及Luna加密貨幣發生崩盤事件,促使南韓政府對Terraform Labs展開調查,首爾檢察官辦公室要求Terraform Labs的前任與現任員工不得出境

2022-06-22

新聞 KnownOrigin, eBay, NFT, 收購

eBay收購藝術品NFT市集KnownOrigin

繼支援NFT交易、推出獨家NFT收藏品後,積極投入NFT市場的eBay再宣布收購藝術品NFT交易平臺KnownOrigin

2022-06-23

新聞 TikTok, 美國聯邦交易委員會, FCC, 國家安全

FCC委員希望蘋果與Google移除TikTok程式

在媒體BuzzFeed News爆料,中國字節跳動旗下短影音服務TikTok曾允許中國工程師存取美國用戶流量後,與川普同屬共和黨陣營的美國聯邦交易委員會(FCC)委員Brendan Carr,與川普一樣以國安為由,要求蘋果及Google下架TikTok程式

2022-06-30

新聞 上市櫃公司年報, 資通安全管理之資訊揭露

股東會後電信電商營運與資安成焦點,網家與台哥大揭資安管理現況

網路家庭與台灣大哥大6月下旬舉辦股東常會,其營運與未來發展備受媒體與外界注目,而資安也同時成為焦點,兩家公司在今年年報首次公布資通安全管理架構、政策與具體方案,唯重大資安事件揭露仍有限

2022-06-30