| 資安 | 漏洞獎勵 | Bug Bounty | 漏洞揭露計畫 | 漏洞回報獎勵計畫 | 產品資安 | 產品安全
【漏洞獎勵計畫成為企業安全新戰略】借駭客之力找出安全盲點,漏洞獎勵風潮吹向臺灣
近幾年來,企業面對資安漏洞問題的方式變得更積極,甚至連美國國防部、新加坡國防部,都會用漏洞獎勵計畫來挖掘潛藏弱點,這兩年來,臺灣也開始接受這樣的概念,並有企業開始這麼做
2018-09-29
| 資安 | 漏洞獎勵 | Bug Bounty | 群暉 | 漏洞揭露計畫 | 漏洞獎勵計畫 | Secure by Design | Security by Design
【Bug Bounty概念席捲全球,臺灣也有企業實際應用】群暉跟上全球腳步,推出安全性弱點獎金計畫
運用漏洞回報獎勵計畫(Bug Bounty Program),讓企業本身服務及產品更安全,已有不少大型全球企業這麼做,像是微軟、Google、LINE等,臺灣也有企業執行這樣的計畫
2018-09-29
臉書驚爆史上最大漏洞攻擊,全球高達5,000萬用戶個資恐遭駭客竊取
臉書在臺灣時間9月28日晚上爆出史上最大漏洞攻擊,因為更新影片上傳功能程式碼出現開採漏洞,導致全球至少5,000萬名臉書帳戶資訊,恐遭駭客竊取。
2018-09-29
| Kubernetes | kubelet | TLS
Kubelet第一次執行必須要在叢集啟動期間,以帶外(Out-of-band)程序為其提供客戶端憑證,由於過程太繁瑣,許多使用者乾脆為所有Kubelet部署單一憑證,而這也間接造成了安全疑慮。
2018-09-28
| CloudFlare | 域名註冊
Cloudflare Registrar服務只對旗下客戶開放,初期只能將既有的網域名稱轉移到Cloudflare Registrar,尚未開放新網域名稱的註冊,未來幾周將邀請客戶使用。
2018-09-28
| VirusTotal Enterprise | 惡意程式
企業版惡意程式分析服務VirusTotal Enterprise上線,搜尋速度快100倍
企業版VirusTotal除了掃描檔案、網址、惡意程式分析及偵測服務外,允許使用者搜尋惡意程式樣本、尋找未來的惡意程式樣本、分析惡意程式的關係圖,還能透過API自動化所有的任務。
2018-09-28
儘管微軟先前暫緩Skype 7.0終止支援日期,本週微軟宣佈Skype 7.0及以前的舊版本將在今年11月終止,同時也將持續改善Skype 8.0以符合使用者的需求
2018-09-28
由於DEP註冊蘋果裝置僅以序號進行驗證,未強制要求其他的身份驗證,駭客可以擅自註冊自己的裝置,取得企業的各種憑證、應用程式、Wi-Fi密碼或VPN,導致受攻擊的風險增加。
2018-09-28
研究人員發表報告指出,臉書用於精準廣告的身份辨識資料來源,其中包括使用者為雙因素驗證所提供的電話號碼,即便用戶本人未提供,只要用戶的親友同意分享聯絡人資訊給臉書,也會被用於影子資料,成為精準廣告投放的依據。
2018-09-28
| 維基解密 | Julian Assange
Julian Assange在英國厄瓜多大使館療護期間,大使館切斷Assange包括網路在內的對外聯絡,Assange被迫辭去總編,改由發言人Kristinn Hrafnsson接手。
2018-09-28











