| 臺灣資安大會 | Purple Team | 紅隊演練
【臺灣資安大會直擊】解決攻防團隊各司其職、目標衝突的現象,紅藍隊演練需要透過紫隊來居間協調
找尋企業的弱點來強化防護的工作上,繼紅隊演練(Red Team)之後近期又有了紫隊(Purple Team),目的就是讓負責演練的紅隊和藍隊能站在同一陣線。在2020 Cybersec臺灣資安大會裡,奧義智慧的資安研究員介紹成立紫隊的重要性
2020-08-14
| CVE-2020-1509 | Windows LSASS
向微軟通報Windows本地安全認證子系統服務(LSASS)漏洞的研究人員表示,微軟在8月Patch Tuesday提供的相關修補並不完整
2020-08-14
NSA、FBI警告俄羅斯發動Linux惡意程式Drovorub攻擊政府及國防單位
美國國安局及聯邦調查局發布安全公告,指出俄羅斯情報機關以名為Drovorub的Linux惡意程式,攻擊政府及國防單位使用的Linux系統
2020-08-14
| 臺灣資安大會
邁入第6年的臺灣資安大會,見證了臺灣資安產業最快速發展的階段,今年的規模更達到國際級會議水準,報名人數近萬人,超過180場演講,單日更有13軌議程並行,而且大多數場次都是臺灣資安界專家、高手分享世界級的成果,甚至有不少是全球獨步的研究
2020-08-14
| Darkhotel APT | CVE-2020-1380 | CVE-2020-0986 | Windows 漏洞
卡巴斯基:IE 11的零時差漏洞CVE-2020-1380曾被用來攻擊南韓企業
專門滲透各大飯店植入間諜程式的Darkhotel APT駭客集團,在今年5月的攻擊行動中,開採了藏匿在IE 11上的CVE-2020-1380漏洞,以及Windows kernel中的CVE-2020-0986漏洞,來攻擊一家南韓企業,而微軟則分別是在8月以及6月才針對前述二項漏洞發布安全更新
2020-08-13
| Tor網路 | bitcoin mixer | 加密貨幣竊盜
獨立安全研究人員Nusenu發現,由於Tor網路上負責傳送流量的節點設計不夠安全,有駭客便藉此攔截使用者連至Bitcoin Mixer網站的流量,以竊取比特幣
2020-08-12
華爾街日報踢爆Tiktok等300多款App,曾經蒐集Android用戶手機的MAC位址,蘋果App Store及Google Play Store都禁止App蒐集裝置MAC位址資訊
2020-08-12
| 微軟 | Patch Tuesday
已遭開採的CVE-2020-1464,會在Windows不適當地驗證檔案簽章時被觸發,讓駭客得以繞過安全功能並載入未正確簽章的檔案,波及Windows 7/8/10與Windows Server等平臺
2020-08-12










