本月初修補的Android漏洞中,Google證實源自高通GPU以及Arm Mali GPU的漏洞已遭濫用
2021-05-21
| 玉山銀行 | 資安長 | 陳榮俊 | 2021臺灣資安大會
【臺灣資安大會直擊】玉山銀行如何落實資安有效性?資安長揭露3大關鍵
企業該如何落實資安有效性?可從程序、人員、科技3大面向著手,像玉山的作法是導入ISMS資訊安全管理系統;將資安教育訓練與績效連結,讓各單位發揮守望相助精神;更要掌握核心的關鍵能力,才能快速反應。玉山更揭露資安落實5大成功關鍵。
2021-05-19
在這個月中,臉書、LinkedIn、Clubhouse大量用戶資料外洩的事件接連發生,軟體開發測試服務業者Codecov遭駭後,所衍生的供應鏈攻擊也相當值得觀察
2021-05-19
| CVE-2017-11882 | Fortinet | Fortiguard Lab | Botnet | Virus | GhOst Rat | Bladabindi | Mirai
Fortinet揭露臺灣今年首季威脅現況,近期持續有病毒鎖定2017年已知Office漏洞攻擊
Fortinet於5月中旬在臺發布國內最新資安威脅情報,公布2021第一季他們偵測到的10大病毒與殭屍網路,當中提及近期鎖定微軟Office舊漏洞攻擊的趨勢持續嚴峻,同時指出GhOst Rat、Bladabindi與Mirai殭屍網路橫行狀況,並強調須重視網路犯罪者對家庭路由器發動攻擊的狀況。
2021-05-19
| CVE-2021-31166 | 安全漏洞 | HTTP協定堆疊 | 遠端程式攻擊 | Windows 10
鎖定Windows 10 HTTP協定漏洞的概念性驗證攻擊漏洞現身
微軟於今年5月修補的CVE-2021-31166,肇因於Windows在處理內含HTTP請求之網路封包的物件時,無法妥善追蹤指標,最嚴重的濫用可導致蠕蟲式的遠端程式攻擊
2021-05-18
| 零信任 | 資安 | 2021臺灣資安年鑑
隨著各種資安威脅的層出不窮,已讓大多數使用者與企業逐漸體認到:唯有抱持著零信任的態度,才有可能因為這種步步為營、近乎偏執狂的謹慎,而倖免於難
2021-05-18










