| 容器周報 | GitOps | DevSecOps | K8s法遵 | Docker | GKE | 遷移自動化 | IT周報

Container周報第122期:上百Docker儲存庫沒鎖曝光3千份程式,GKE則開始測試GitOps交付新工具

小心,你的Docker儲存庫沒上鎖,資安研究團隊Unit 42在公開網路上找到了117個Docke儲存庫不夠安全,不需驗證就可存取,總計高達2,956份應用程式的程式碼,完全公開在網路上。從網址反查這些儲存庫,包括了研究機構,零售業者、新聞媒體、科技公司都有曝光者。

2020-02-27

| Firefox | DNS over HTTPS | DOH

DNS over HTTPS成為美國Firefox用戶的預設

Mozilla表示,其它地區的使用者如需使用DNS over HTTPS(DoH)功能,可在設定選項中自行開啟該功能

2020-02-26

| IBM | McAfee | 資安 | 開放網路安全聯盟 | Open Cybersecurity Alliance | OCA | OpenDXL | Data Exchange Layer | 資安通訊協定

IBM、McAfee發起的開放網路安全聯盟OCA,釋出資安產品共通語言框架

資安產品共通語言框架OpenDXL Ontology,源自McAfee在2017年開源的資安通訊協定,讓開發人員得以開發和其他服務串連及整合的應用,已有4千多家廠商和企業使用

2020-02-26

| 微軟 | Azure Sphere | 雲端 | 物聯網 | 安全 | 聯發科 | IoT

微軟安全物聯網平台Azure Sphere正式上線

結合晶片、作業系統與雲端服務,Azure Sphere標榜能同時提供新生產與既有物聯網設備的連網安全解決方案

2020-02-26

| google | Chrome | 修補 | 安全更新 | 漏洞

Chrome零時差漏洞已發生攻擊,Google忙修補

已遭開採的CVE-2020-6418漏洞,可能導致Chrome用戶被導向惡意網站,讓駭客得以竊取資料、植入惡意程式或取得管理員權限

2020-02-26

| RSA | Innovation Sandbox | 隱私保護解決方案 | SECURITI.ai

RSA大會2020創新沙盒冠軍出爐,SECURITI.ai新創聚焦隱私合規

隱私保護解決方案持續成焦點,近日RSA大會期間舉辦的Innovation Sandbox競賽活動,由主打AI、自動化隱私保護合規的SECURITI.ai獲得評審青睞,奪得冠軍。

2020-02-25

| BEC | 區塊科技 | 區塊鏈

結合區塊鏈技術,臺廠發表雲端郵件存證與真偽驗證工具

臺灣新創區塊科技推出郵件存證與真偽驗證的解決方案「ChkSender」,鎖定雲端郵件平臺,並以Chrome瀏覽器外掛形式來執行,協助Gmail用戶降低受詐騙郵件的機率。

2020-02-25

| Google Pay | PayPal | 支付 | 盜刷 | 資安 | 漏洞

綁Google Pay的PayPal帳戶遭盜刷,美、德及俄國用戶遭殃

目前PayPal尚未查出駭客如何入侵受害人帳戶,但有安全研究人員懷疑,這與一項PayPal已收到安全通報長達1年,卻沒有著手修補的漏洞有關

2020-02-25

| 密詞 | passphrase | 密碼 | FBI | 美國標準與科技研究院 | NIST

FBI:以長密詞取代密碼、不應設定密碼變更期間或次數上限

FBI根據美國標準與科技研究院(NIST)的建議,提供大眾另一種密碼設定原則,包括15個字元以上,並由幾個不相干的名詞或數字組成,例如VoicesProtected2020WeAre,因為這類超長密詞不但比亂數形成的密碼方便記憶,也不容易被破解

2020-02-25

| 微軟 | Azure | 無檔案攻擊 | 資安

微軟更新Azure Security Center現可偵測Linux上的無檔案攻擊

不只有Windows,Azure Security Center現也可辨識Linux無檔案攻擊,透過掃描記憶體程序,找出注入的惡意負載

2020-02-25

| Google雲端 | Chronicle | 威脅偵測 | reCAPTCHA | 雲端安全

Google Cloud釋出Chronicle威脅偵測、企業版reCAPTCHA

針對現行帳號填充攻擊手法,駭客會以機器人程式在合法網站測試大量買來或偷來的密碼。企業版reCAPTCHA加入進階機器人程式偵測能力,來阻擋非法登入行為

2020-02-25