| open source vulnerability | OSV | 開源漏洞資料庫 | Python | Rust | Go | DWF | 開源專案 | 資安 | 漏洞修補

Google開源漏洞資料庫納入Python、Rust、Go與DWF,企圖建立統一的漏洞資料庫機制

Google、開源社群與Go團隊也聯手打造一個漏洞互換機制,可用來描述開源生態體系的安全漏洞,企圖解決開源社群的漏洞分享問題

2021-06-25

| Windows 11 | 微軟 | 免費升級 | Android | Teams

微軟新一代Windows 11來了,不只介面全新改版還能支援Android App

這是6年來的最大改版,不只採取了全新的介面設計,新的置中式啟動設計,也內建即時通訊平臺Teams,並且重新打造了新版App商店,也能在Windows上執行Android應用程式。新版持續採取免費升級策略,預計下週釋出早鳥試用版。

2021-06-25

| 2021臺灣資安大會 | 資安人才 | AIS3 | 資安 | 資安教育 | 鄭欣明

【臺灣資安大會直擊番外篇】臺灣資安人才超搶手,政府民間紛紛出招培育人才

看見資安人才搶手盛況,政府、學校、企業與社群都向前推了一把,不只要培育資安人才,更要讓人才接軌產業,甚至擁有海外求職的能力

2021-06-25

| OpenShift | IBM Cloud Paks

基於OpenShift與多種防護軟體,IBM推出資安預先整合套件

IBM在2019年推出了Cloud Pak for Security,當中提供威脅管理、資料安全、身分與存取管理等防護功能

2021-06-24

| 釣魚郵件攻擊 | BazaCall | Office 365 | 勒索軟體攻擊

釣魚郵件惡意軟體BazaCall鎖定微軟用戶,會在受害電腦植入勒索軟體

微軟Office 365用戶要當心了!結合電話客服的BazaCall(亦稱BazarCall)攻擊行動,最近鎖定這類用戶的電腦而來,疑似還會使用勒索軟體加密電腦檔案

2021-06-24

| Grupo Fleury | 勒索軟體 | REvil

報導:巴西最大醫療診斷業者Grupo Fleury也遭勒索軟體REvil攻陷

資安研究人員向BleepingComputer爆料,攻擊巴西第二大企業Grupo Fleury的兇手,是REvil勒索軟體組織

2021-06-24

| REvil | LV | 勒索軟體

致敬?REvil勒索軟體出現山寨版

安全研究人員研判有駭客透過置換勒索軟體REvil 2.03 beta版的組態,而將REvil的二進位檔改造為己用

2021-06-24

| 加密貨幣交易 | Africrypt | 比特幣 | 金融詐騙

加密貨幣交易中心Africrypt宣稱遭駭,創辦人與價值21億美元的比特幣皆消失

南非這家加密貨幣交易中心創辦人雖宣稱遭駭,但要客戶不要報警隨後神隱,加上投資者的比特幣已被轉移到其他平臺無法追蹤,令人懷疑這可能是一起金融詐騙事件

2021-06-24

| 資安人才 | 資安社群 | 臺灣駭客協會 | 李尚韋 | 專案管理 | 資安新鮮人必看

【社群雜學力:臺灣駭客協會首任秘書長李尚韋】從資安社群練出的溝通力,成勝任專案管理職務關鍵助力

憑著一股對資安社群的信念,李尚韋成為臺灣駭客協會第一號員工,從中學到的溝通與管理經驗,更成為她在後續職場上的優勢技能

2021-06-24

| 資安人才 | 社群雜學力 | 黃一晉 | 資安社群 | 駭客精神 | 斜槓 | 資安新鮮人必看

【社群雜學力:學生計算機年會共同發起人黃一晉】從社群培養駭客精神與斜槓能力,職場協作也能派上用場

累積11年社群經驗的黃一晉,不僅培養了追根究底的駭客能力,還斜槓拓展了許多技能,他更將技能用於職場,來提升與他人的協作效率與流暢性

2021-06-24

| 安華聯網 | App資安檢測 | App資安風險 | OWASP Mobile Top 10 | Mobile App Security Checklist | OWASP MSTG | 行動應用App基本資安檢測基準

安華聯網揭露臺灣App常見3大風險,不安全的資料儲存與傳輸,是開發人員最容易疏忽的問題

行動App應用廣泛,但企業機關自行或委外開發的App,在資安防護上做的如何?今年上半有業者公布自家檢測實驗室經驗,指出國內有3大風險最常見,希望開發人員能避免這些問題一再發生。

2021-06-23