知名網路論壇平台軟體vBulletin一個尚未修補的零時差攻擊漏洞,能讓攻擊者無需具備帳號,只要發出一個HTTP POST呼叫,就可以在vBulletin伺服器上執行指令,劫持跑論壇的網頁伺服器、竊取或刪改資料,或是對其他系統發動攻擊
2019-09-26
NIST框架從網路安全風險生命周期各階段,設計了一套資安工作檢核表架構,去年大改版增加了新興資安議題,如供應鏈網路安全、弱點察覺等,可以讓企業或組織來評估自己的資安成熟度,甚至作為改善和強化的參考方向
2019-09-26
關於NIST網路安全框架的規畫工具,美國奧勒岡州波特蘭市的資安長Christopher Paidhrin所製作的一份圖表,相當具有參考價值
2019-09-26
【提升企業網路安全新利器】NIST網路安全框架崛起,成為企業資安共通標準
不論企業規模大小,資安都已經成為重要的工作,但如何管理與執行,卻仍苦惱著大多數企業。而NIST推出的網路安全框架,不僅具有通用性,並是實務上容易執行的一套策略
2019-09-26
【快速認識NIST網路安全框架】從五大構面評估企業資安防禦現況與目標
由NIST推出的網路安全框架,已經受到全球多國組織與企業的認可,臺灣企業也能夠利用,可從五大防護構面快速找到方向,將內部有限的資源,能充分運用在需要優先強化的地方
2019-09-26
iOS 13、iPadOS漏洞可能讓第三方鍵盤程式存取資料,蘋果之後才會修補
iOS 13及iPadOS有一項臭蟲,可讓第三方鍵盤app取得裝置存取權,進而竊取重要或隱私資訊,本周發布的iOS 13.1來不及修補,蘋果表示之後才會釋出更新程式
2019-09-25
| IE | Windows Defender | 修補 | 漏洞 | 資安 | 遠端程式碼執行 | rce | 阻斷服務 | DOS | CVE-2019-1367
微軟例外修補IE、Windows Defender兩重大漏洞,IE零時差漏洞已有攻擊程式
微軟針對IE及Windows Defender釋出修補程式,以處理出現在Windows 7到Windows 10上的遠端程式碼執行及阻斷服務漏洞,其中編號CVE-2019-1367的IE零時差漏洞,已被駭客開採發動攻擊
2019-09-24










