| Click Studios | 軟體開發商 | 供應鏈攻擊 | 密碼管理軟體 | Passwordstate | 資安 | 網路攻擊.CDN

密碼管理軟體Passwordstate的升級程序遭破壞,所存密碼全外洩

駭客透過Click Studios官網危害了密碼管理軟體Passwordstate的更新程序,造成臺北時間4月21日至22日特定期間執行就地升級的用戶,更新到含有惡意程式的版本

2021-04-26

| 軟體臭蟲 | 英國郵局 | 富士通 | Horizon

是軟體臭蟲而非詐欺,39名英國郵局分局長沈冤得雪

富士通IT系統Horizon的會計計算功能有臭蟲,造成英國1萬多家郵局分局帳面出錯,7百多名郵局分局長因此被誣告

2021-04-26

| DNS | 漏洞 | Dan Kaminsky | 資安研究人員 | DNS快取污染 | DNS cache poisoning

知名資安研究人員Dan Kaminsky驟逝,享年42歲

Kaminsky以研究DNS快取污染(DNS Cache Poisoning)聞名,在2008年發現存在於DNS協定中的安全漏洞,是資安社群中極少數零負評的研究人員

2021-04-26

| 蘋果 | AirDrop | 漏洞

AirDrop漏洞可能使蘋果用戶郵件、電話曝光

蘋果的AirDrop檔案傳輸功能,允許iOS裝置不經由網際網路連線,也能彼此分享連結或檔案,但研究人員發現當二臺支援AirDrop的蘋果裝置相互驗證交握時,聯絡人識別碼的加密雜湊值可利用暴力破解或字典攻擊手法取得

2021-04-26

| 一周大事

一周大事:Dell將VMware分拆上市。國發會MyData平臺正式上路

Dell 6年前收購EMC後面臨沈重的債務負擔,透過分拆VMware讓其上市以籌措資金。MyData擴大政府個人化資料下載種類破百,用銀行晶片金融卡也能認證身分以下載資料或授權第三方使用

2021-04-24

| Airship | Kubernetes | 生命周期管理

雲端生命周期管理系統Airship 2發布,改進K8s支援並簡化操作

新的命令列工具Airshipctl緊密整合Cluster API,讓用戶調度雲端原生建置模組,管理Kubernetes叢集

2021-04-24

| google | Cloud Spanner | CMEK

資料庫服務Cloud Spanner開始支援由用戶管理的加密金鑰

Google在Cloud Spanner中開始提供CMEK功能,用戶可以在Spanner中使用由自己管理的加密金鑰

2021-04-24

| 保險區塊鏈 | 資料共享 | 理賠服務 | 醫院資料串接 | 壽險公會 | 結構化資料

保險區塊鏈共享資料從保險公司間延伸到醫院,首波有4家醫院14家保險公司參與,下一步是串接醫療結構化資料

壽險公會、臺北市政府、4家醫療機構與14家產壽險公司,共同宣布推出「保險理賠醫起通」服務,未來,民眾向保險公司申請理賠時,便能直接授權醫院將診斷證明書與費用收據證明等資料,傳遞給保險公司進行理賠。下一階段,保險理賠醫起通服務將採取結構化資料對接的方式,預計今年底有望推出醫療資料結構化串接。

2021-04-23

【資安關鍵字:惡意廣告|Malvertising】以線上廣告作為誘餌,散播惡意軟體

網釣攻擊事件頻繁,攻擊者以潛藏在廣告背後的方式,使受害者難以察覺。

 

2021-04-23

| 微軟 | Winget | IT

微軟更新Windows套件管理器,供用戶以群組政策管理套件安裝

Winget 3.0讓用戶可以配置群組政策,大規模管理Windows 10電腦上的軟體套件安裝

2021-04-23

| 英特爾 | 財報

英特爾首季財報出爐,個人電腦營收成長8%,資料中心下滑20%

英特爾旗下負責個人電腦及遊戲機的CCG事業群營收表現亮眼,在該公司197億美元總營收中,貢獻了106億美元

2021-04-23

有130萬個Windows RDP登入憑證流入黑市

RDP允許使用者自遠端存取Windows裝置的桌面與應用程式,由於它在企業中被普及應用,使其憑證也成為駭客世界的熱門商品

2021-04-23