| Mobile apps Group | 惡意程式 | Google Play

Malwarebytes揭露尚未被Google移除的惡意Android程式

Malwarebytes等資安業者發現Mobile apps Group於Google Play上架的四款行動程式,至少從去年起會間歇性發布暗藏惡意程式的更新版本,建議Google應該將Mobile apps Group列入黑名單了

2022-11-03

| 微軟 | YubiKey | CBA

微軟推出無密碼行動裝置Azure AD憑證身分驗證

現在微軟用戶可以在iOS和Android行動裝置上,使用外部硬體安全金鑰YubiKey上的Azure AD憑證,進行無密碼身分驗證

2022-11-03

| 臺灣資安大會 | 2022臺灣資安大會 | 零信任 | 智慧工廠 | 智慧製造 | OT安全 | 白名單 | CDR | 網路零信任 | 應用程式零信任 | 上網隔離 | AI演算法攻擊 | 5G專網安全

工研院剖析智慧工廠零信任策略,提出多層次防護構想

資安廠商提倡的零信任,多半聚焦網路安全或是使用者信任關係,但在智慧工廠領域是否足夠?工業技術研究院資通所經理陳柏渝表示,他們提出多層次零信任的構想,共有10個面向,同時並解析了4個層面的因應之道

2022-11-03

| 微軟 | Azure Cosmos | Notebooks | rce

Azure Cosmos Notebooks存在不需授權即可存取的嚴重漏洞,微軟火速修復

CosMiss漏洞讓攻擊者不需要經過身分驗證,只要知道筆記本工作區UUID,就可直接存取Azure Cosmos Notebooks

2022-11-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月2日,Dropbox證實130個GitHub儲存庫遭竊、Azure Cosmos資料庫被發現存在身分驗證漏洞

雲端檔案存取服務業者Dropbox遭到網釣攻擊,駭客存取該公司所屬的130個GitHub儲存庫;Azure Cosmos資料庫出現身分驗證漏洞CosMiss,影響採用Jupyter Notebook元件的用戶

2022-11-02

| OpenSSL | CVE-2022-3786 | CVE-2022-3602

OpenSSL釋出3.0.7,修補兩個高度風險漏洞

OpenSSL 3.0.7修補的CVE-2022-3602,是一個任意4位元組的堆疊溢位漏洞,原本OpenSSL專案判定這項漏洞很可能導致遠端程式攻擊,但正式修補時已調降了這項漏洞的嚴重性

2022-11-02

| Dropbox | 網釣攻擊 | Circleci | 憑證外洩

Dropbox成網釣攻擊受害者,130個儲存庫遭駭客存取

駭客假冒持續整合與交付平臺CircleCI的名義發送網釣信件,誘騙Dropbox員工在釣魚網頁輸入登入憑證,存取Dropbox存放在GitHub上的儲存庫

2022-11-02

| 三星 | Galaxy Store App | 漏洞

三星Galaxy Store App漏洞能讓用戶手機被安裝惡意程式

研究人員發現Galaxy Store App在用戶存取包含深層連結(deeplink)的網站時,並未有效檢查深層連結,而讓攻擊者得以在Galaxy Store App的webview上執行惡意程式碼

2022-11-02

| Microsoft Authenticator App | MFA疲勞攻擊 | 號碼比對

微軟Authenticator增加防止MFA疲勞攻擊的工具

微軟公布為Microsoft Authenticator App設計的新功能,能防止駭客透過MFA疲勞攻擊(MFA fatigue)成功登入用戶帳號

2022-11-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月1日,資料破壞軟體Azov Ransomware抗議西方國家對抗俄羅斯不力、澳洲國防部傳出資料外洩

駭客為抗議西方協助烏克蘭不力,竟假冒資安人員的名義散布資料破壞軟體Azov Ransomware;澳洲國防部證實內部通訊記錄外流,原因是外部廠商遭到攻擊

2022-11-01

| 軟體供應鏈 | 資安 | 安全指引 | 美國

美國發表供應商可參考運用的軟體供應鏈安全指南

美國政府針對供應商提供如何強化軟體供應鏈安全的實踐指南,包括如何檢查軟體的安全性、保護程式碼、驗證軟體的完整性、開發安全的軟體,以及如何辨識、分析與緩解安全漏洞的指引

2022-11-01

| 勒索軟體 | 初始存取掮客 | Initial Access Broker | 外洩憑證

駭客於黑市兜售570個網路存取憑證,總價達400萬美元

根據以色列資安情報機構Kela調查,第三季初始存取掮客(Initial Access Broker)於暗網中總計兜售超過570個網路的存取憑證,這些外洩憑證有半數來自於美國、巴西、英國、加拿大與印度地區

2022-11-01