【駭客戰略定義更廣、偵測類別定義更細】快速認識ATT&CK框架的最新變化
在今年4月,MITRE公布了新版ATT&CK Enterprise的內容,最近還發布了新一波的ATT&CK評估計畫
2019-06-19
【可助企業評估自我防禦,也是資安產業描述攻擊的共通架構】攻擊手法描述標準化,企業與產業都受益
近年興起的MITRE ATT&CK框架,將為企業評估相關端點偵測與反制系統(EDR)產品與紅隊測試服務等,提供一套能夠協助驗證的標準
2019-06-19
臉書終於發表加密貨幣Libra,2020上半年正式上線,還創立智能合約新開發語言Move
臉書估計,初版Libra協定的效能,每秒可進行1千次交易驗證,而一次交易的完整完成時間(finality time),從提出交易,到完成驗證,寫入帳本最長不超過10秒,臉書還設計了新的智能合約程式語言Move
2019-06-19
FreeBSD與Linux核心暗藏4個涉及TCP網路的安全漏洞,其中一個安全弱點全面影響所有版本的Linux,能讓駭客發動阻斷服務等級的攻擊
2019-06-18
不只Linux伺服器,Azure也被駭客鎖定Exim漏洞攻擊
微軟證實開採Exim RCE漏洞的Linux蠕蟲除了攻擊Linux伺服器,Azure也難逃這次的漏洞威脅,因此建議Azure VM用戶自行更新Linux作業系統中的Exim到4.92版
2019-06-18
Bitdefender與警方聯手釋出勒索軟體GandCrab最新版解密工具
史上最賺錢的勒索軟體GandCrab,在過去一年牟取驚人暴利,雖然作者最近宣布退隱,更催促受害者趕快付贖金以免資料永久遺失,不過幸好現在有資安業者聯合警察關閉了GandCrab的運作,並釋出最新的GandCrab解密工具
2019-06-18
官方認證!美國國土安全部成功測試Bluekeep攻擊,呼籲企業儘快修補
在卡巴斯基、McAfee及CheckPoint等安全業者成功開發出Bluekeep的概念驗證攻擊程式後,連國土安全部也成功實作遠端程式碼執行,證明Windows 2000的確曝險
2019-06-18
在被美方列入技術輸出禁止名單一個月之後,華為集團總裁暨執行長任正非首度坦承,該公司未來兩年營收的確受到這股衝擊而下修,但樂觀看待中國手機市場和全球30國的5G基地台合約商機
2019-06-18









