新聞 木馬程式, RotaJakiro, Linux

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro

除了以AES來加密惡意程式內的資訊,木馬程式RotaJakiro與命令&控制(C&C)伺服器的通訊,更採用AES、XOR、ROTATE與ZLIB壓縮等加密演算法,來掩飾行蹤與來源

2021-04-29

新聞 資安, Flash Player, Windows 10, KB4577586, 強制移除

微軟7月將擴大強制移除Flash Player

自今年7月起,專門移除Flash Player的KB4577586會經由強制性累積更新,部署到Windows 10 1507及1607,也會經由每月更新及純安全更新,擴大部署到Windows 8.1、Server 2012及Windows Embedded 8 Standard

2021-05-04

新聞 戴夫寇爾, 翁浩正, 資安技能樹, 資安人才成長術, 資安新鮮人, 資安技能學習

【人才成長術】【臺灣資安大會直擊】戴夫寇爾執行長翁浩正為何不想再當技術狂?溝通與管理才是他資安技能樹的新焦點

戴夫寇爾(Devcore)執行長翁浩正,在今年臺灣資安大會活動上,以自身經驗分享資安人才成長術,指出要成為傑出資安人才,需發展自己的資安技能成長樹,還得以遊戲化的學習方法來精進資安技能

2021-05-05

新聞 美國國防部, DOD, 漏洞獎勵, 漏洞通報, 漏洞揭露, 資安, 供應鏈攻擊, HackerOne

美國國防部擴大抓漏專案到所有對外網路

今年美國國防部(DOD)先後宣布將漏洞獎勵計畫範圍,延伸到外部承包商以及DOD所有可公開存取的資訊系統

2021-05-05

新聞 Azure資料中心, 雲端基礎設施市場, 雲端業者財報, 視覺特效工具, Google GKE

Cloud周報第104期:微軟喊出朝每年興建逾50座資料中心目標邁進,外加年砸10億美元強化機房資安

近年加快資料中心興建腳步的微軟,日前發布了虛擬資料中心沉浸式體驗網站,介紹Azure資料中心內部的空間設計,讓外界可以一窺機房內部的陳設和規畫。不僅如此,微軟還加碼宣布,要朝每年興建50到100座資料中心的目標邁進,加速擴大Azure資料中心的足跡

2021-05-07

新聞 臉書, 自我監督, Transformers, 電腦視覺

臉書新的電腦視覺技術DINO以自我監督式學習,學會精確分割影片和圖像中物體

臉書與研究組織Inria合作,共同發展了新型電腦視覺技術DINO,不需要標籤訓練資料就能讓模型自己學會從圖片中分割出物體

2021-05-06

新聞 google, 工作政策, 遠端工作, 後疫

Google放寬遠端工作政策,將允許20%員工遠端工作

Google新的上班原則包括每周最少3天進辦公室,員工可以申請更改工作地點,也可以申請全年遠端工作

2021-05-06

新聞 2021臺灣資安大會, CYBERSEC Playground, 資安人生物語, 1337 Operation搜索實境, Who's Lily?, SSS的奇幻冒險, Phishing Buster釣魚剋星, 資安人才培育

【臺灣資安大會直擊】讓推動國內資安環境更上層樓,促進資安新人吸取成功經驗並讓資安觀念融入多元遊戲

今年臺灣資安大會除多項專業議程與資安業者齊聚,大會並規畫了Cyber Talent論壇與資安遊樂園,讓大家能從遊戲中學習資安,例如可認識CDM安全模型的大富翁桌遊,以及超實境的企業資安事件調查遊戲體驗。

2021-05-07

新聞 資安, 安全漏洞, rootkit程式, Windows伺服器, 竊聽, 外交組織, Moriya, 駭客組織

新Rootkit悄悄感染Windows電腦

某駭客組織可能透過開採影響Windows Server 2003的安全漏洞,來感染Windows伺服器,以竊聽國際外交組織網路通訊

2021-05-10

新聞 資安, 安全漏洞, 高通, MSM晶片, CVE-2020-11292, Android

高通晶片漏洞影響Google與三星等高階機種在內的全球3成手機

Check Point Research發現編號CVE-2020-11292的安全漏洞,將允許駭客存取手機簡訊或通話內容,估計波及Google、三星、LG、小米與One Plus的高階手機,據Ars Technica的報導,高通發布的修補程式已交給裝置製造商,Google預計今年6月透過安全公告修補這項漏洞

2021-05-10

新聞 追蹤透明化政策, iOS 14.5, 蘋果, 隱私, 個資, Flurry

Flurry:伴隨蘋果iOS 14.5的追蹤透明化上路後,只有13%的程式用戶同意被追蹤

蘋果iOS 14.5正式實施追蹤透明化政策二周後,行動程式分析業者Flurry根據每月蒐集自全球20億行動裝置的程式使用紀錄,發現不到2成蘋果用戶,會點選同意程式開發商對其進行追蹤的按鈕選項

2021-05-10

新聞 臉書, 未成年, 兒童, Instagram, IG

美44州要求臉書停止開發孩童版IG

基於IG以及Messenger Kids App曾因控管不當而觸犯兒童保護法,紐約州檢察長代表44州向臉書執行長祖克柏發出公開信,要求臉書停止開發13歲以下孩童專用的Instagram

2021-05-11

新聞 FBI, Colonial Pipeline, CI, 關鍵基礎設施, 燃油管道系統, Darkside, 勒索軟體, 勒索軟體即服務, RaaS

FBI證實攻擊燃油管道系統Colonial Pipeline的兇手為DarkSide

美國聯邦調查局證實攻擊當地最大燃油管道系統Colonial Pipeline的犯罪組織,是打著勒索軟體即服務供應商名號四處發動網路攻擊的DarkSide

2021-05-11

新聞 惡意程式代管服務, 防彈主機, 網路攻擊, 網路犯罪, 供應鏈, 美國聯邦調查局, FBI

四名經營防彈主機服務的東歐人士遭逮認罪

為了瓦解網路犯罪供應鏈,歐美等國除了積極追捕惡意程式主謀,也持續查獲惡意程式代管、非法VPN等助長犯罪的基礎架構服務提供者

2021-05-11

新聞 微軟, VS Code, Python

VS Code的Python擴充套件現預設啟用Pylance語言支援

Python擴充套件預設安裝Pylance,開發者不需要另外安裝,就可使用最新的Python語言伺服器

2021-05-12

新聞 API閘道器, Linux基金會, KrakenD

開源API閘道器KrakenD框架現進入Linux基金會接受託管

API閘道器KrakenD框架現成為Linux基金會旗下專案Lura,這將是第一個由中立組織所託管的企業級API閘道器

2021-05-13

新聞 第一銀行, 數位安全處, 張晉榮, 廠商安全標準, 情資, 紅隊測試, 資安人才培育, 2021臺灣資安大會

【臺灣資安大會直擊】無法100%防禦入侵怎麼辦?第一銀行數位安全處處長一句話揭露資安防護關鍵原則

企業在面對駭客威脅時,可率先採取的防備措施,比如網段隔離、詳實的事件追蹤處理,或是如何驗證資安防護的有效性,甚至需建立廠商安全標準評估機制來遴選廠商,更要發展安全測試的機制。此外,更要明訂由一線業管單位承擔資安事件的主要責任。

2021-05-13

新聞 將來銀行, 許柏林, 新任總經理, 純網銀

將來銀行新任總座許柏林今上任,將加強系統驗測、調整組織分工,力求盡速通過開業審查進入營運階段

將來銀行新任總經理許柏林正式上任,許柏林在金融業界資歷深厚,先前是華南銀行營運管理事業群暨資訊科技管理群副總,主要負責推動華南銀行數位轉型。到任將來銀行後,將先聚焦4大發展方向,包括加強系統驗測、調整組織分工等,目標是盡速通過開業審查,並取得營業執照進入營運階段。

 

2021-05-13