| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月13日,車輛共享業者Uber因第三方廠商遭駭資料外洩、VMware ESXi伺服器遭到Python後門程式鎖定

車輛共享業者Uber傳出資料外洩,起因是IT資產管理軟體供應商遭駭而受到波及;有Python後門程式專門針對虛擬化平臺VMware ESXi而來,並利用已知漏洞入侵

2022-12-13

| CloudFlare | 零信任 | 網路釣魚

Cloudflare向非營利組織提供零信任安全防護

原本受到Galileo以及Athenian專案保護的非營利組織與公益團體,現在可以免費使用Cloudflare零信任安全解決方案,抵禦網路釣魚等攻擊

2022-12-13

| 無密碼登入 | 通行密鑰 | Passkey | google | Chrome

Google Chrome M108穩定版支援Passkey

最新Chrome M108穩定版將支援Windows 11、macOS和Android用戶,以無密碼登入技術「通行密鑰(Passkey)」登入支援的網站或App

2022-12-13

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月12日,數款端點防護系統漏洞可用於破壞電腦資料、4千個存在漏洞的Pulse Connect SSL VPN曝險

5個廠牌端點防護系統被研究人員發現重大漏洞,竟可用於破壞電腦資料;Pulse Connect的SSL VPN未修補已知漏洞的設備眾多,全球曝險數量高達4千臺

2022-12-12

| Pulse Connect | VPN | CISA | 安全漏洞 | CVE-2021-22893

超過4,000個有漏洞的Pulse Connect VPN設備曝露於網際網路

廣受遠端辦公室和行動用戶青睞的Pulse Connect Secure,其伺服器軟體陸續爆出多個安全漏洞,名列美國CISA已知遭利用漏洞清單

2022-12-12

| 資料安全 | TikTok | 德州 | 馬里蘭州 | 印第安那州 | 美國聯邦調查局 | 禁用令

Tiktok遭美2州禁止

繼美國聯邦調查局、馬里蘭州政府認為Tiktok與其母公司字節跳動(ByteDance)必須配合中國政府情報法遵、而有侵害美國民眾個資安全疑慮後,德州與印第安那州也以國安為由,採取反制Tiktok的行動

2022-12-12

| CMMC | DFARS | DIB | NIST SP 800-171

CyberSheath調查美國國防供應商CMMC合規,不到3成承包商通過國防部驗證

僅7成承包商通過自評 近9成國防供應鏈業者遭網路攻擊而有損失

2022-12-12

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 資料外洩 | 竊密軟體 | 漏洞揭露 | 韌體漏洞 | 軟體供應鏈 | PLC漏洞 | 資安事件 | 鎖定電信業

【資安週報】2022年12月5日到12月9日

電信與其外包產業需格外注意!近來國際間出現鎖定SIM劫持攻擊所需權限竊取的攻擊行動;三菱電機的PLC漏洞與American Megatrends的BMC韌體漏洞之修補動向受關注

2022-12-12

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月9日,美國軍火供應商遭到俄羅斯駭客TAG-53攻擊、研究人員揭露惡意軟體封裝平臺Zombinder

俄羅斯駭客TAG-53對美國軍火武器供應商發動網釣攻擊,目的是竊取員工帳密並用於入侵行動;駭客透過合法應用程式挾帶惡意軟體的做法,如今衍生出專屬的軟體封裝平臺

2022-12-09

| 外部攻擊面管理 | External Attack Surface Management | 網路威脅情報服務 | Threat Intelligence | EASM

結合雲服務與威脅情報收集與分析力,微軟跨入外部攻擊面管理

微軟今年8月推出外部攻擊面管理資安服務,提供無代理程式的資產探查能力,以及多種資安風險儀表板,可協助組織辨識是否出現連接未經許可基礎架構的活動,以及使用新的雲端服務資源等狀況

2022-12-09

| GitHub | npm | 套件

GitHub更新NPM功能,強化套件生態系安全

NPM套件維護者現在可以創建精細度權杖,以最小權限來自動化發布工作,以及管理組織工作流程

2022-12-08

| Red Hat | RHEL | Keylime

RHEL 9.1整合由林肯實驗室開發的雲端安全軟體Keylime

RHEL 9.1用戶可以從內建套件管理器中下載Keylime,Keylime整合雲端和可信平臺模組硬體(TPM),保護雲端機器的安全性和完整性

2022-12-08