今日的資安日報中,勒索軟體攻擊的動態相當值得留意,再者,則是美國、印度的金融單位,皆出現疑似資料外洩的事故
2021-11-09
| Zero Trust | 聯邦零信任戰略 | 國家級網路安全
零信任已成美國政府看重的網路安全策略,如何實踐該國政府正接連提出具體計畫,近期美國行政管理和預算局在9月已經推出「聯邦零信任戰略」草案,將逐步要求整合身分驗證系統、採用避免釣魚的MFA,EDR也成必須,並要求加密所有DNS請求與HTTP流量,以及制定網路分隔計畫等,草案中從五大面向提出具體行動。
2021-11-09
分散式資料庫服務Cloud Spanner新增TTL功能可自動清理過期資料
TTL能夠取代Spanner用戶自定義的資料清除程式或是腳本,以最不影響資料庫效能的方式,刪除符合資料清理政策的列資料
2021-11-09
| Pwn2Own | 駭客競賽 | 戴夫寇爾 | DevCore | Synacktiv | Pwn2Own Austin | 資安漏洞
Pwn2Own駭客競賽結果出爐,Synacktiv奪冠,戴夫寇爾居次
2021年下半舉行的Pwn2Own駭客競賽在ZDI德州奧斯汀總部舉行,總計有來自22個國家的58個隊伍參賽,攻擊目標涵蓋Google Pixel 5、Samsung Galaxy S21、蘋果iPhone 12,以及印表機、NAS、智慧喇叭及網路電視等22種裝置
2021-11-09
去年發布的Python語言伺服器Pylance,現成為Python擴充套件的預設環境,所有未選擇Pylance的用戶,都將會被切換使用新的語言伺服器
2021-11-09
| FBI | 金融詐騙 | 網路犯罪 | 加密貨幣提款機 | QR Codes支付
FBI警告詐騙份子用加密貨幣提款機與QR Code付款機制詐財
歹徒利用加密貨幣的分散式特性提高警方偵查難度,一旦受害者誤入騙局,被騙走的加密貨幣恐無法被追回
2021-11-08











