| 資料外洩 | Zynga | Have I Been Pwned | HIBP | 資安
社交遊戲開發商Zynga於9月發生資安事件導致玩家登入資訊外流,但未公布受害用戶數,現在Have I Been Pwned揭露了外洩規模,找到1億多筆來自Zynga的遭駭電郵資料與加鹽的雜湊密碼
2019-12-20
| XDR | MITRE ATT&CK
趨勢科技繼今年初推出Apex One的端點偵測與反應系統(EDR),8月發表了涵蓋層面更廣的XDR,可同時整合電子郵件、網路、雲端服務的威脅動態,強化整體偵測與反應能力
2019-12-20
軟體更新安全規範The Update Framework從CNCF孵化器畢業
規範軟體更新系統的專案The Update Framework,現脫離孵化器成為第一個畢業的規範專案
2019-12-20
| SharePoint | 漏洞 | 資安
一個位於SharePoint伺服器上的漏洞,允許駭客讀取SharePoint的任何檔案,微軟本周在先前發布的Patch Tuesday新加入這項修補,目前尚未有災情發生
2019-12-19
FBI建議遊客不要讓裝置能夠自動連上外面的免費Wi-Fi,假設要連結至公共Wi-Fi熱點時,應該要確認網路名稱與登入程序,以免誤連到駭客控制的熱點
2019-12-19
NextDNS加入可信遞迴解析計畫,提供Firefox用戶DNS over HTTPS服務
Firefox增加第二DNS over HTTPS服務供應商,除了去年的Cloudflare現在還多了NextDNS
2019-12-19
這個月臺灣有兩個與資安防守有關的重要活動,一個是政府與美國聯合舉辦的大規模網路攻防演練,再者則是由臺灣駭客協會舉行的企業防禦競賽
2019-12-18











