| 視訊會議 | Zoom | 加密標準 | AES-128 | AES-256

Zoom又被抓包?宣稱用256位元的AES加密金鑰,但其實只有128位元

Zoom在自家安全白皮書中,宣稱能夠使用256位元的AES演算法於應用程式層,來加密所有呈現的內容,至於手機SIP註冊認證及VoIP上,則採用128位元的AES加密。然而,有研究人員指出,在基於電子密碼本(ECB)模式的Zoom會議中,所有參與者都是使用單一的AES-128金鑰,來加密及解密視訊與音訊

2020-04-06

| BGP劫持 | CDN | BGP hijacking | 前綴劫持 | IP劫持 | 中間人攻擊 | Man-in-the-Middle | MITM

全球200大CDN發生BGP劫持,Google、Cloudflare、Line皆被導向俄羅斯

根據BGPStream的偵測,受影響的CDN包括臉書、Google、Amazon、GoDaddy、Cloudflare、日本的Line、NTT,以及香港的ASline

2020-04-06

| 武漢肺炎 | 商業電子郵件詐騙 | BEC | 商業電郵詐騙 | COVID-19 | 遠距工作 | 線上教學 | 視訊會議 | 協同軟體

FBI警告遠距工作或教學工具的使用要注意,有可能成為駭客攻擊的新目標

美國官方上個月已收到超過1千件利用武漢肺炎議題發動的網路攻擊案件,FBI預估駭客集團將會食髓知味,在企業與個人因疫情因素改採遠端工作或線上教學時,利用視訊會議或協同軟體漏洞來發動攻擊

2020-04-05

| 容器周報 | K8s | CNCF | 基礎架構人才 | OpenTelemetry | IT周報

Container周報第125期:2019年CNCF雲端原生大調查出爐,75%企業在正式環境用K8s了

K8s的普及速度更快了,全球在正式環境使用K8s的組織超過了75%,比2018年的5成多增加了許多。高達19%企業在正式環境中的容器數量超過了5千個。

2020-04-05

| 視訊會議 | Zoom | 資安 | 爆量需求 | 武漢肺炎 | COVID-19 | 在家上班

Zoom為安全漏洞道歉,承諾即刻凍結新功能的開發,專注安全及隱私的改善

對於視訊會議平臺Zoom變得火熱而被揭露的隱私與安全問題,執行長袁征表示將盡快補強自家平臺的資安機制,以符合疫情時期帶來的大量且多元用戶的需求

2020-04-03

| CloudFlare | 1.1.1.1 for Families | DNS服務 | 1.1.1.1

Cloudflare推出基於DNS的家長控制服務

Cloudflare在推出免費公共DNS服務1.1.1.1後,現在進一步提供免費的1.1.1.1 for Families家長控制服務,可透過DNS的設定,來過濾惡意程式或成人內容

2020-04-03

| Network Security Management | Network Visibility

Forescout提供新的管理介面,整合連網設備控管與網路分隔

Forescout今年3月推出8.2版,當中提供了新的網頁操作介面,也結合SaaS雲端服務型態的網路區隔功能

2020-04-03

| 視訊會議 | Zoom | 漏洞

研究人員揪出Windows版與macOS版的Zoom程式漏洞

研究人員揭發Zoom程式含有多項漏洞,可能允許駭客注入程式以存取麥克風及攝影機,或讓駭客利用Zoom程式的聊天功能,竊取用戶的Windows登入密碼

2020-04-02

| REvil | Sodinokibi | 勒索軟體 | 網路閘道 | VPN | 漏洞 | 醫療業 | 醫院

微軟警告REvil勒索軟體攻擊醫院VPN漏洞

全球第五大勒索軟體REvil背後的駭客集團,積極針對倫敦外匯交易公司Travelex等組織尚未修補的網路閘道及VPN漏洞發動攻擊,而目前面臨防疫考驗而可能疏於資安防護的醫療業,將首當其衝

2020-04-02

| SEO | 搜尋引擎最佳化 | WordPress外掛 | Rank Math | 漏洞

WordPress的SEO外掛Rank Math含有權限擴張漏洞

駭客能利用舊版Rank Math的安全弱點,變更註冊用戶的管理權限,Rank Math用戶應更新至官方在3月26日釋出的1.0.41.1版本,以完成漏洞修補

2020-04-02

| 美國聯邦通訊委員會 | FCC | 電信業 | STIR | SHAKEN | 來電顯示詐騙 | 詐騙自動電話 | =

FCC規定電信業者必須採用STIR/SHAKEN協定來對抗自動電話

電信業者必須採用STIR/SHAKEN技術,針對發話方驗證確認其合法性,避免消費者受到惡意的來電顯示詐騙

2020-04-02

| TLS 1.0 | TLS 1.1 | IE 11 | Microsoft Edge | 終止支援

微軟把瀏覽器終止對TLS1.0/1.1的支援期限延後到下半年

Chromium版的Microsoft Edge預計在7月釋出的84版本,而Microsoft Edge與IE 11則將在9月初,中止支援TLS 1.0與TLS 1.1這二項舊協定

2020-04-02