| JupyterHub | Jupyter Notebooks | 資料科學 | 開發 | 身份驗證

JupyterHub 1.0提供SSL內部加密功能,確保分散式架構通訊安全

使用者不只可以在公開存取JupyterHub時使用HTTPS,為提高分散式與共用基礎設施架構通訊安全性,JupyterHub 1.0也開始支援內部SSL加密

2019-05-07

| 資安 | DevOps

面對層出不窮的低級錯誤

要做好DevOps安全,或許就像文化大學推廣教育部資訊長陳仁偉所言,終極的目標是要由架構層面進行「防呆」,讓人連犯錯的機會都沒有

2019-05-07

| 暗網

國際警方聯手破獲全球第二大暗網市集

不讓暗網交易逍遙法外,歐美等國聯合破獲暗網市集Wall Street Market買賣雙方關鍵人物

2019-05-06

| Jenkins | 外掛

Jenkins外掛存在安全漏洞,衍生密碼外洩或跨站攻擊風險

NCC Group發現Jenkins外掛程式普遍存在安全漏洞,可能導致用戶資訊洩漏及伺服器端的請求偽造攻擊

2019-05-06

| 網路攻擊 | 惡意軟體 | 國家級駭客

日本將開發首隻惡意程式以防衛網路攻擊

為了強化軍事國防,日本考慮研發國家級駭客工具,能在政府機關或軍方網路遭受網路攻擊當下予以反擊

2019-05-06

| GitHub | GitLab | Bitbucket | Git代管平台

駭客鎖定Git用戶發動攻擊,清空儲存庫內容並加以勒索

近期許多開發人員存放在GitHub、GitLab及Bitbucket等Git代管平台上的儲存庫被清空,並遭駭客勒索支付比特幣來換回資料

2019-05-06

| D-Link | 雲端監視器 | 漏洞

D-Link雲端監視器含有拍攝畫面可遭攔截及竄改韌體的安全漏洞

D-Link雲端監視器遭資安業者揭露含有多個安全漏洞,包括採用未加密的安全傳輸、允許駭客竄改韌體、或者是曝露了它的HTTP傳輸埠

2019-05-06

| HTTP | 標頭

HTTP安全從「頭」開始

Web應用程式過去往往只能被動地防堵瀏覽器的惡意請求,而有了HTTP安全相關的標頭,則可以主動控制瀏覽器不發起非安全操作,對安全防護來說,是不小的助益

2019-05-05

| VPN路由器 | Cloud-Managed Network

Netgear雲端管理VPN路由器上場,整合加密連線與防火牆

專攻家用與中小企業網路設備的Netgear,近年來大力發展雲端管理平臺Insight,可集中控管Wi-Fi基地臺、網路交換器、NAS之餘,在2018年推出的VPN路由器,也支援這樣的機制

2019-05-04

| Mozilla | Firefox | 瀏覽器附加元件

Mozilla即將封鎖含有混淆程式碼的附加元件

如果既有Mozilla附加程式採用了混淆程式碼,開發人員最好在6月10日以前完成更新,否則就會被拒絕或封鎖

2019-05-03

| 思科 | 安全修補 | 漏洞

思科修補Nexus 9000網路交換器重大漏洞

思科網路交換器產品Nexus 9000含有一項重大漏洞,可導致遠端未授權的攻擊者,以系統管理員權限連上系統,用戶應儘快完成更新

2019-05-03

| SAP | 惡意程式 | 10KBlaze

鎖定SAP的惡意程式被公開,90萬家企業用戶曝險機率大增

一隻瞄準SAP Gateway和Message Server弱點的惡意程式現身網路論壇,全球高達九成SAP用戶因未開啟NetWeaver Message Server的存取控制表(ACL),而陷入被駭風險

2019-05-03