數千臺Docker主機欠缺安全防護使遠端API曝露於公開網路上,挖礦劫持只是威脅的冰山一角,駭客還能以遮罩的IP發動攻擊、建立殭屍網路、代管釣魚服務、竊取帳密及重要資料、將攻擊導向企業內部網路
2019-03-06
微軟掃描2018年1月到11月間的Office 365電子郵件,郵件內含網釣訊息的比例增加了250%,企業應對員工展開教育訓練,以提高資安意識
2019-03-06
Azure資訊安全中心使用機器學習,針對虛擬機器提供網路安全性群組規則建議
使用者難以設定完美的網路安全性群組規則,因此Azure資訊安全中心現針對暴露在網際網路的虛擬機器,為使用者提供網路安全性群組規則建議。
2019-03-06
Azure防火牆提供基於威脅情報的過濾功能,能夠主動封鎖惡意IP與網域
微軟以內部的威脅情報以及第三方資料,建立已知惡意IP以及網域的列表,Azure防火牆會發出警告,並封鎖來往這些位置的流量
2019-03-05
微軟為小型ARM及x86/x64裝置客製的Win 10 IoT Core藏有一項安全漏洞,能讓攻擊者在Win 10物聯網裝置上執行惡意程式碼以取得控制權
2019-03-05
FIDO 2規格核心元件WebAuthn 能讓開發者透過API 呼叫為App及網站啟動FIDO 2驗證,用戶就能透過行動裝置、指紋辨識或硬體安全金鑰來登入帳號,不需輸入密碼
2019-03-05
隨著APT威脅大舉來襲,防毒軟體很難單靠特徵碼偵測與傳統行為分析,就能抵禦非典型攻擊,雖然這是資安市場前所未有的重大挑戰,卻也孕育出一股臺灣資安新創萌芽的契機
2019-03-05
來自阿根廷年僅19歲的Santiago Lopez,成為HackerOne平台第一位獲得百萬美元獎金的漏洞獵人
2019-03-04










