| Docker 主機 | 挖礦程式

研究人員發現大量Docker主機防護不足,而淪為挖礦工具

數千臺Docker主機欠缺安全防護使遠端API曝露於公開網路上,挖礦劫持只是威脅的冰山一角,駭客還能以遮罩的IP發動攻擊、建立殭屍網路、代管釣魚服務、竊取帳密及重要資料、將攻擊導向企業內部網路

2019-03-06

| 微軟 | 網釣

微軟安全情報:去年電子郵件含有網釣訊息的比例增加250%

微軟掃描2018年1月到11月間的Office 365電子郵件,郵件內含網釣訊息的比例增加了250%,企業應對員工展開教育訓練,以提高資安意識

2019-03-06

| 微軟 | Azure | 資訊安全中心

Azure資訊安全中心使用機器學習,針對虛擬機器提供網路安全性群組規則建議

使用者難以設定完美的網路安全性群組規則,因此Azure資訊安全中心現針對暴露在網際網路的虛擬機器,為使用者提供網路安全性群組規則建議。

2019-03-06

| Project Zero | MacOS

Google揭露蘋果尚未修補的macOS安全漏洞

macOS核心XNU含有本地權限擴張漏洞,駭客能藉機開採macOS的記憶體管理系統並執行修改過的程式

2019-03-06

| 微軟 | Azure | 防火牆

Azure防火牆提供基於威脅情報的過濾功能,能夠主動封鎖惡意IP與網域

微軟以內部的威脅情報以及第三方資料,建立已知惡意IP以及網域的列表,Azure防火牆會發出警告,並封鎖來往這些位置的流量

2019-03-05

| X-Force Red | Kiosk | 訪客管理系統

X-Force Red在五大訪客管理系統發現19個安全漏洞

五家提供Kiosk管理系統的業者,旗下產品分別被發現1到7個不等的安全漏洞,可讓駭客藉機冒領識別證或入侵企業內網

2019-03-05

Windows 10漏洞可能導致駭客接管物聯網裝置

微軟為小型ARM及x86/x64裝置客製的Win 10 IoT Core藏有一項安全漏洞,能讓攻擊者在Win 10物聯網裝置上執行惡意程式碼以取得控制權

2019-03-05

| Chronicle | Backstory | 雲端安全服務

Chronicle發表即時安全分析服務Backstory

Backstory類似Google Photos的網路安全版本,使用者把DNS流量、網路流量等內部資料上傳到Google,Backstory便會進行資料檢索與分析

2019-03-05

| FIDO | 無密碼登入 | 身分驗證

告別密碼時代,W3C宣布WebAuthn成為正式標準

FIDO 2規格核心元件WebAuthn 能讓開發者透過API 呼叫為App及網站啟動FIDO 2驗證,用戶就能透過行動裝置、指紋辨識或硬體安全金鑰來登入帳號,不需輸入密碼

2019-03-05

| 資安 | EDR

臺灣資安產業自主的需求日益提升

隨著APT威脅大舉來襲,防毒軟體很難單靠特徵碼偵測與傳統行為分析,就能抵禦非典型攻擊,雖然這是資安市場前所未有的重大挑戰,卻也孕育出一股臺灣資安新創萌芽的契機

2019-03-05

| adobe | ColdFusion | 漏洞

Adobe緊急修補已遭駭客開採的ColdFusion漏洞

此一重大等級安全漏洞將允許駭客執行任意程式,Adobe更為此提前釋出3月例行更新,好讓用戶能儘快修補

2019-03-04

| HackerOne,駭客,抓漏

19歲漏洞獵人晉身為百萬身價駭客

來自阿根廷年僅19歲的Santiago Lopez,成為HackerOne平台第一位獲得百萬美元獎金的漏洞獵人

2019-03-04