| 雲端儲存 | 配置錯誤 | 配置不當 | Google Cloud | 儲存貯體
研究:Google Cloud儲存貯體有6%的配置允許未經授權的存取
將重要資料存放到雲端空間,因權限設置不當導致資料外洩的情況不斷重演,而且沒有廠牌之分
2020-09-23
國際半導體展登場,產業焦點不只先進製程與智慧製造,資安也成為展覽重點主題之一
資安已成各領域關注焦點,半導體產業也不例外,每年一度的國際半導體展將於本周展開,除了先進製程、異質整合、SiP封裝與智慧應用等熱門議題,今年智慧製造舞臺專區還設立了資安主題館,還有晶片資安論壇。
2020-09-22
| 微軟 | ElasticSearch | 伺服器配置不當 | Bing | 資料外洩
微軟持有的Elasticsearch伺服器因配置不當,遭攻擊刪除6.5TB用戶資料
安全公司發現微軟存放Bing用戶搜尋資料的Elasticsearch伺服器,因未加密而曝露於公開網路,已遭Meow攻擊而遺失部分資料
2020-09-22
| Firefox | Android | SSDP | 漏洞
舊版Firefox漏洞會導致Android裝置被同Wi-Fi網路的駭客劫持
漏洞存在於Android版Firefox上的簡單服務發現協定(SSDP),可讓攻擊者劫持同一Wi-Fi網路上的Firefox用戶,使之連到惡意網站,影響Firefox 79以前的Android版本
2020-09-21
家電大廠Panasonic揭露自建威脅情資平臺的研究結果,每5個惡意程式就有1個與物聯網有關
家電大廠警覺物聯網裝置攻擊的態勢與日遽增,必須更主動自行收集與分析惡意程式樣本。在2020臺灣駭客年會(HITCON)上,Panasonic揭露從自行建置的威脅情資平臺上,所發現的物聯網威脅態勢
2020-09-21
| 醫療器材 | 低功耗藍牙 | 胰島素幫浦 | HITCON 2020
德國研究人員於HITCON公開胰島素泵浦的藍牙傳輸漏洞,駭客可從中進行中間人攻擊
醫療器材設備與行動裝置的搭配,使得這些器材的運用更為便利,但其中潛伏的資安風險也不應輕忽。2020臺灣駭客年會(HITCON)的遠距議程,德國ERNW資安實驗室發表在胰島素泵浦(insulin pump)上發現的漏洞,呼籲廠商要重視相關弱點
2020-09-21
| Zerologon漏洞 | 美國國土安全部 | 緊急指令 | 微軟8月安全更新 | CISA | CVE-2020-1472
位於Windows Server的CVE-2020-1472被列為最高等級風險漏洞,除了從網路上移除AD網域控制器外,目前唯一緩解威脅之道是安裝微軟8月釋出的修補程式
2020-09-21
| 資安框架 | 網路安全框架 | NIST Cybersecurity Framework | CSF | MITRE ATT&CK | CIS Controls V7 | ACSC Essential Eight
資安框架在實務上到底該怎麼推動、執行?
2020-09-21
| 伊朗駭客 | Telegram網釣 | Android雙因素認證
Check Point:伊朗駭客已發展出可以破解雙因素認證的Android惡意程式,並企圖挾持Telegram帳號
Check Point Research揭露伊朗官方指使駭客鎖定該國移民、少數民族、反政府人士的長期滲透行動
2020-09-21










