| Kubernetes | K8s | 資安 | 容器安全 | 美國國安局 | NSA | 網路安全暨基礎架構安全署 | CISA
美國國安局(NSA)與網路安全暨基礎架構安全署(CISA)提供K8s配置安全指引
2021-08-05
| 黑帽大會 | Pwnie Awards | 戴夫寇爾 | DevCore | Orange Tsai | 蔡政達 | Exchange漏洞
再傳捷報!臺灣資安公司戴夫寇爾研究員二度獲得資安屆奧斯卡獎Pwnie Awards最佳伺服器漏洞獎
黑帽大會2021 Pwnie Awards「最佳伺服器端漏洞」總共有七個漏洞入圍,其中3個與郵件伺服器相關,另外2個則與印表機漏洞相關,最終由臺灣資安公司戴夫寇爾首席資安研究員Orange Tsai歷時半年研究的微軟Exchange郵件伺服器漏洞獲獎
2021-08-05
| BazaCall | BazarCall | conti | Ryuk | 就地取材 | Living off the Land | LOLbins
微軟揭露BazaCall網路釣魚攻擊細節,分析迴避偵測的多種手法
針對今年年初開始出現的BazaCall(亦稱BazarCall)的釣魚郵件攻擊行動,微軟揭露詳細的攻擊流程,並指出攻擊者可能會在受害電腦所處的網域,散布勒索軟體Conti或是Ryuk
2021-08-05
影響Small Business VPN產品Dual WAN Gigabit VPN Routers的安全漏洞CVE-2021-1609,可讓遠端攻擊者在裝置上,執行惡意程式碼或指令,或是使裝置多次reload而導致阻斷服務攻擊,漏洞風險評分高達9.8
2021-08-05
| CVE編號管理者 | TWCERT/CC | TVN | 產品漏洞通報 | 產品漏洞修補 | 產品安全性 | HITCON ZeroDay | PSIRT
推動國內產品漏洞修補,TWCERT/CC已指派近200個CVE漏洞,近期發布品質並獲評雙最高等級
推動臺灣業者產品漏洞修補的觀念與意識,台灣電腦網路危機處理暨協調中心(TWCERT/CC)在2018年成為CVE 編號管理者(CNA)至今,已指派200個CVE漏洞,值得關注的是,今年發布數量顯著增長,而該單位發布的CVE漏洞在CVSS與CWE項目,近日經美國NIST/NVD評為最高Provider等級,現在只有兩業者保持。
2021-08-05
| Amazon | Fulfillment by Amazon | FBA Liquidations | FBA Grade and Resell
Amazon發布FBA Liquidations以及Grade and Resell專案,目標要讓每年近3億個退貨及庫存商品得以重生,取代過去只能在倉儲就地銷毀的處理模式
2021-08-05
| 新竹物流 | 自駕貨車 | 工研院 | 無人載具科技創新實驗計畫 | 自駕車
【臺灣物流開放場域測試的自駕車首例】新竹物流開始測試自駕貨車送貨
由新竹物流與工研院共同合作的一項自駕物流服務實驗計畫, 通過經濟部正式核准,將展開為期一年測試
2021-08-05
微軟擴展雲端健康保健服務釋出Azure Healthcare API
Azure Healthcare API能夠用於多種健康醫療資料的交換,甚至分析非結構化資料,再以FHIR格式儲存,以方便後續研究使用
2021-08-04











