| CVE-2020-1509 | Windows LSASS
向微軟通報Windows本地安全認證子系統服務(LSASS)漏洞的研究人員表示,微軟在8月Patch Tuesday提供的相關修補並不完整
2020-08-14
NSA、FBI警告俄羅斯發動Linux惡意程式Drovorub攻擊政府及國防單位
美國國安局及聯邦調查局發布安全公告,指出俄羅斯情報機關以名為Drovorub的Linux惡意程式,攻擊政府及國防單位使用的Linux系統
2020-08-14
| 臺灣資安大會
邁入第6年的臺灣資安大會,見證了臺灣資安產業最快速發展的階段,今年的規模更達到國際級會議水準,報名人數近萬人,超過180場演講,單日更有13軌議程並行,而且大多數場次都是臺灣資安界專家、高手分享世界級的成果,甚至有不少是全球獨步的研究
2020-08-14
| Darkhotel APT | CVE-2020-1380 | CVE-2020-0986 | Windows 漏洞
卡巴斯基:IE 11的零時差漏洞CVE-2020-1380曾被用來攻擊南韓企業
專門滲透各大飯店植入間諜程式的Darkhotel APT駭客集團,在今年5月的攻擊行動中,開採了藏匿在IE 11上的CVE-2020-1380漏洞,以及Windows kernel中的CVE-2020-0986漏洞,來攻擊一家南韓企業,而微軟則分別是在8月以及6月才針對前述二項漏洞發布安全更新
2020-08-13
| Tor網路 | bitcoin mixer | 加密貨幣竊盜
獨立安全研究人員Nusenu發現,由於Tor網路上負責傳送流量的節點設計不夠安全,有駭客便藉此攔截使用者連至Bitcoin Mixer網站的流量,以竊取比特幣
2020-08-12
華爾街日報踢爆Tiktok等300多款App,曾經蒐集Android用戶手機的MAC位址,蘋果App Store及Google Play Store都禁止App蒐集裝置MAC位址資訊
2020-08-12
| 微軟 | Patch Tuesday
已遭開採的CVE-2020-1464,會在Windows不適當地驗證檔案簽章時被觸發,讓駭客得以繞過安全功能並載入未正確簽章的檔案,波及Windows 7/8/10與Windows Server等平臺
2020-08-12
| NCC | 孫雅麗 | 國家級通訊軟體安全實驗室 | 5G資安
【臺灣資安大會直擊】NCC:明年1月初將成立國家級通訊軟體安全實驗室,聚焦4大5G網路資安議題,更要建DevSecOps與安全分析檢測兩大平臺
由於未來很多5G服務與功能,都變成是軟體化架構,或以虛擬化方式提供網路服務,也帶來新的資安風險與威脅,在第二天臺灣資安大會一場5G資安的演講上,NCC委員孫雅麗透露,明年1月初將成立國家級通訊軟體安全實驗室,未來還將聚焦4大5G網路資安議題,更要建DevSecOps與安全分析檢測兩大平臺。
2020-08-12










