新聞 CVE-2022-31656, VMware, 安全更新

VMware呼籲用戶立即修補認證旁路漏洞CVE-2022-31656

CVE-2022-31656漏洞存在於VMware Workspace ONE Access、Identity Manager與vRealize Automation,駭客只要能經由網路存取這3項服務,就有機會繞過身分認證,取得管理員權限

2022-08-03

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年8月3日,總統府網站遭DDoS攻擊、統一超商與臺鐵電子看板內容被置換成恐嚇訊息

美國聯邦眾議院議長裴洛西(Nancy Pelosi)訪臺引起中國政府不滿,在此人昨日抵達臺灣之前,總統府網站遭到DDoS攻擊;而到了今日早上,7-11便利商店、臺鐵車站傳出電子看板播放恐嚇訊息的情況

2022-08-03

新聞 google, GlobalFoundries, 開源晶片

全球第四大晶圓代工廠GlobalFoundries與Google合作,開源180nm晶片製程設計工具包

GlobalFoundries加入Google的開源晶片計畫,釋出開源GlobalFoundries 180MCU製程設計工具包,支援180nm晶片大規模生產以及降低生產成本

2022-08-04

新聞 網釣, 微軟電子郵件服務, AiTM, MFA, BEC

使用微軟郵件服務的企業正遭到大規模網釣攻擊

資安業者Zscaler在今年6月發現一個大規模的網釣活動,鎖定使用微軟電子郵件服務的企業,而且採用了先進的中間人(AiTM)攻擊,以繞過多因素認證(MFA)機制,目的是挾持受害者的微軟帳號,並展開商業電子郵件詐騙(BEC)

2022-08-04

新聞 iRobot, Amazon, 智慧家電, 掃地機器人, 收購

Amazon 17億美元買下掃地機器人廠商iRobot

Amazon宣布和iRobot達成合併協議,將以17億美元全現金方式收購這家掃地機器人供應商

2022-08-08

新聞 Windows 11, AWS

AWS執行個體匯入服務向Windows 11用戶招手

AWS宣布VM Import/Export支援Windows 11,讓用戶將Windows 11執行個體映像(image)搬到AWS上執行

2022-08-08

新聞 社交工程, Twilio, 網釣, 資料外洩

雲端通訊平臺Twilio遭駭客以網釣簡訊取得員工帳號

駭客對Twilio員工發送網釣簡訊取得登入憑證,成功進入該公司內部網路盜走客戶資料

2022-08-09

新聞 南韓通訊委員會, KCC, google, 蘋果, 程式市集, 第三方支付, 程式內支付

南韓將調查蘋果App Store、Google Play Store程式內支付規定是否違法

南韓通訊委員會將調查Google和蘋果App市集的程式內支付(IAP)規定,是否有強迫其他業者等違法行為

2022-08-10

新聞 Windows 11, VAES, Intel VAX512

支援最新VAES指令集的CPU可能造成Windows 11 PC資料毁損

微軟公告Windows 11 PC若使用的CPU支援最新的VAES指令集,可能會發生資料毁損的問題,而且微軟6月中旬為此釋出的修補程式可能影響用戶PC效能,後續又在6月23日的Windows 11更新預覽版,以及7月12日的安全更新進行二度修補

2022-08-10

新聞 Coinbase, 加密貨幣, 財報, 營收

加密貨幣交易平臺Coinbase第二季營收下滑61%

今年第二季Coinbase的營收為8億美元,遠低於去年同期的20.3億美元與上一季的11.7億美元,並虧損了11億美元,而且該平臺不管是交易量或平臺資產都僅為去年同期的一半

2022-08-10

新聞 數位中介服務法, DSA, 衝擊

【中介法產業面衝擊分析】新增多達20項法定義務,違者單次最高罰千萬元

中介法依3大類、2小類業者制定應遵守的法定義務,用戶規模達一定程度的指定線上平臺業者,最多需遵守約20項義務

2022-08-11

新聞 RCS, 蘋果, google

Google要求蘋果採用RCS技術

Google在「Help @Apple #GetTheMessage」行銷活動網頁上,呼籲蘋果採用RCS技術

2022-08-11

新聞 Meta, Facebook, Instagram, IG, iOS, 追蹤, 隱私

研究人員踢爆:臉書與IG行動程式會跨站追蹤用戶行為

行動程式開發工具fastlane的作者對外披露,當iOS版臉書與IG用戶於該程式中點選廣告或連結,臉書與IG就會追蹤用戶於所造訪網站上的所有活動

2022-08-12

新聞 Meta, E2EE, Messenger, Instagram, IG, 全程加密

Meta將推出全程加密E2EE聊天訊息備份

目前Meta計畫測試Messenger全程加密聊天訊息的安全備份,未來也會陸續加入新功能,並推展到IG上

2022-08-12

新聞 金融平臺, 開發者, 洗錢混幣平臺, Tornado Cash, 美國財政部

荷蘭逮捕遭美國制裁的Tornado Cash開發者

不少開發者認為政府逮捕被駭客用來洗錢的Tornado Cash平臺的開發者,是件很荒謬的事,倘若此事是可行的,那麼所有金融平臺的開發者都要小心了

2022-08-15

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年8月15日,中國駭客APT27利用即時通訊軟體MiMi發動攻擊、Realtek eCos SDK漏洞波及多個廠牌連網設備

中國駭客組織APT27竄改名為MiMi的跨平臺即時通訊軟體,對臺灣、菲律賓的用戶發動攻擊;研究人員在DEF CON大會上揭露eCos SDK漏洞CVE-2022-27255,並指出採用RTL819x晶片的連網設備都可能曝險

2022-08-15

新聞 Unity Software, AppLovin

Unity拒絕AppLovin的合併提案

丹麥遊戲業者Unity Software決定維持原訂計畫、收購開發行動程式營利與出版技術的ironSource,並拒絕與ironSource發展相同業務的AppLovin提出的合併協議

2022-08-16

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年8月16日,2,300萬AT&T用戶資料流入暗網、俄羅斯駭客聲稱竊得美國航太製造商洛克希德·馬丁員工個資

資安業者發現AT&T用戶資料流入暗網,但通報後該電信業者聲稱是其他公司流出;俄羅斯駭客Killnet近期動作頻頻,並聲稱在日前美國航太製造商洛克希德·馬丁(Lockheed Martin)發動DDoS攻擊是為了掩護入侵行動

2022-08-16