移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

Supermicro | BMC | CVE-2024-36435

Supermicro基板管理控制器韌體存在能被輕易利用的漏洞

資安業者Binarly對於今年7月Supermicro公布的基板管理控制器(BMC)重大層級漏洞CVE-2024-36435進行分析,並指出這項漏洞相當危險,是今年度最嚴重的BMC漏洞

2024-10-04

TWCERT/CC | 普萊德 | CVE-2024-8456

臺廠普萊德交換器存在重大漏洞

台灣電腦網路危機處理暨協調中心(TWCERT/CC)公告臺廠普萊德(Planet)旗下3款交換器存在漏洞,其中最嚴重的是CVE-2024-8456,若遭利用,攻擊者有機會得到完整的控制權

2024-10-04

職業道德 | 資安

正視職業道德的重要性

今年下半臺灣政界與體壇有不少重要事件,令人想到職業道德與操守的重要性。這些事件對於身處其他專業領域的我們,也帶來許多啟發。例如,關於為人處世方面,我們需更清楚認識受到信任(Trusted),以及保持正直(Integrity)的價值與重要性

2024-10-04

2024資安法修法條文面面觀

資安法實施迄今超過五年,終於在今年七月,行政院正式將《資安法》修正草案送交立法院,目前已經通過一讀,進入委員會審查階段。不過,院版的修法內容除了將一些現行實務作法入法,也新增像是對資安人員的適任性查核等內容,這也引發一些法律專家對修法內容的顧慮

2024-10-04

資安法 | 張紹斌 | 資安法修訂

【專家觀點:合盛律師事務所主持律師張紹斌】深入審視資安法修訂,法律專家提出11大重要議題

《資安法》修訂涉及多項關鍵,其中包括公務機關研考功能的發揮、情資分享的重要性、罰則合理化、資安責任不可委外,以及禁用危害國家資通安全產品的具體規範等。合盛律師事務所主持律師張紹斌認為,《資安法》應該藉由此次修訂,破除官民分治的不合理法律框架,進而提升整體國家的資通安全管理能力

2024-10-04

資安法 | 數位發展部 | 鄭欣明 | 資安法修訂

【政府觀點:數位發展部資通安全署副署長鄭欣明】《資安法》修訂全面升級:強化管理、專業培訓與人才配置

此次《資安法》修訂,不僅強化公務與特定非公務機關的資安管理,也著重資安人員的適任性查核與專業化發展;並新增高考三級資通安全類科,系統化培養資安人才,推動資安長與專職人員的訓練及配置,進一步提升臺灣資通安全的整體防護能力

2024-10-04

CVM | Nvidia H100 GPU Cloud | Nvidia H100 GPU | 機密運算 | 雲端機密運算服務 | 機密運算服務 | 機密運算虛擬機器

微軟GPU機密VM上線,提供資料與AI模型更全面的硬體隔離

歷經十個多月的發展,Azure機密GPU虛擬機器終於從預覽版升格為正式版,提供可涵蓋GPU的機密運算環境

2024-10-03

FIN7 | DeepNude | 俄羅斯駭客

駭客FIN7以DeepNude生成器為誘餌來散布惡意程式

資安業者Silent Push發現俄羅斯駭客集團FIN 7持有的色情網站,利用裸照生成器DeepNude來誘騙受害者下載惡意程式

2024-10-03

機密運算 | Google Cloud | C3 | C3D | AMD | 英特爾

Google Cloud推出第4代Intel Xeon、AMD EPYC為基礎的機密運算服務

Google Cloud的C3 machine系列Confidential VM採用第4代Intel Xeon處理器,至於AMD-based Confidential VM則擴及到今年8月推出的C3D machine系列

2024-10-03

資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 惡意程式 | 零時差漏洞利用 | 資安事件公告 | PQC | 殭屍網路

【資安月報】2024年9月,數十個臺灣政府機關、企業的網站服務遭受DDoS攻擊

回顧2024年9月資安新聞,臺灣企業、組織遭受攻擊的狀況,不論DDoS攻擊導致網站服務短暫受影響,上市櫃公司公告遭遇網路資安事件,以及資安業者揭露臺灣政府企業被鎖定的情形,都持續引發國人的憂心與關切

2024-10-01

資安日報

【資安日報】10月1日,駭客組織Storm-0501將攻擊範圍延伸到雲端環境

本週微軟提出警告,指出駭客組織Storm-0501在近期的勒索攻擊行動裡,為了能持續存取受害組織的內部網路環境,會攻入Entra ID並部署後門程式

2024-10-01

WatchGuard | Authentication Gateway | CVE-2024-6592 | CVE-2024-6593 | CVE-2024-6594

WatchGuard身分驗證系統存在重大漏洞

近期資安業者WatchGuard針對身分驗證系統Authentication Gateway修補3項漏洞,值得留意的是其中2個弱點CVE-2024-6592、CVE-2024-6593相當嚴重,被評為重大層級,IT人員應儘速處理

2024-10-01

Dark Crystal RAT | DCRat | HTML smuggling

駭客鎖定俄語使用者用HTML偷渡手法散布DCRat木馬

研究人員針對最新一波RAT木馬程式DCRat的攻擊行動提出警告,並指出駭客首度結合HTML偷渡手法來散布此惡意程式

2024-10-01

WordPress | 外掛程式 | WooCommerce | TI WooCommerce Wishlist | CVE-2024-43917 | SQL注入

購物網站外掛TI WooCommerce Wishlist存在重大漏洞,恐影響10萬網站

WordPress外掛程式TI WooCommerce Wishlist出現重大層級漏洞CVE-2024-43917,資安廠商發現此問題通報該軟體的供應商,但歷經2個月之久,開發商遲遲未回應及處理,建議用戶應考慮停用、刪除外掛程式

2024-10-01

Storm-0501 | 勒索軟體 | CVE-2022-47966 | CVE-2023-4966 | CVE-2023-29300 | CVE-2023-38203 | Entra ID | Azure AD | Entra Connect | Azure AD Connect

駭客組織Storm-0501偷走憑證攻入Entra ID,橫向移動範圍從內部跨至雲端

破壞混合雲環境的安全,針對駭客組織Storm-0501從事勒索軟體攻擊,最近出現新的攻擊手法,過程中會藉由Entra ID(原Azure AD)橫向移動到雲端環境並植入後門,以便持續存取受害組織內部網路

2024-10-01

  • ‹ 上一頁
  • …
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才