| Linux systemd | 安全漏洞
幾乎所有具備systemd的Linux發行版都會受影響,唯獨SUSE Linux Enterprise 15、OpenSUSE Leap 15.0和Fedora 28 和29例外,RedHat已修補好其中較嚴重的二個漏洞
2019-01-14
| 勒索軟體
專門鎖定大型企業的Ryuk勒索軟體5個月就替駭客賺進370萬美元
Ryuk是基於曾攻擊遠東銀行的勒索軟體Hermes改造而成,鎖定大型企業,透過TrickBot或Emotet等金融木馬來散布
2019-01-14
| Max Levchin | Eric Rescorla | Mihir Bellar
Mozilla技術長Eric Rescorla與加州大學教授Mihir Bellar獲頒2019年密碼學殊榮Levchin獎
加州大學教授Mihir Bellar同時也是ACM與IACR的研究員,根據Google學術搜尋統計,其論文已經累積超過5萬次引用
2019-01-11
| Malwarebytes | EDR
在採用雲端主控臺管理的端點解決方案上,Malwarebytes推出Endpoint Protection and Response(EPR),能將相關威脅事件加以連結,並彙整為一系列的攻擊流程。
2019-01-11
訴求能自動定時盤點與維護,Thycotic推出特權帳號管理系統
Thycotic Secret Server特權帳號管理系統可保護多種常用的系統,並統整了這類帳號的使用申請流程,以及帳號的密碼維護作業等功能。
2019-01-11
合勤科技推出ZyWALL ATP500火牆,首度針對進階威脅攻擊,加入沙箱服務。這款設備也支援透過SecuReporter分析平臺,彙整出完整的事件樣貌。
2019-01-11
【2019資安十大趨勢9】硬體安全亮紅燈,主要處理器平臺接連爆出重大漏洞
Intel、AMD、Arm等處理器平臺面臨資安漏洞的危機,由Google資安團隊揭露的CPU推測執行漏洞,牽連眾多軟體廠商與雲端服務業者
2019-01-11
多起用戶資料側錄攻擊事件,與外部應用程式遭鎖定有關,此外,從網站元件的漏洞發動攻擊的現象,在過去一年也不斷出現
2019-01-11
Purism釋出Librem 5智慧型手機最新進展,已完成通話、即時通訊與使用者介面
Chatty將能為Librem 5使用者,同時提供SMS和加密通訊兩種功能,目前SMS已經完成,端對端加密通訊官方則還在努力中
2019-01-11
| 微軟 | 安全檢查 | zero-width spaces | ZWSP
駭客以ZWSP手法繞過Office 365 安全功能發動網釣攻擊
研究人員發現駭客可透過零寬字元(ZWSP)手法來成功迴避Office 365 ATP的安全檢查,微軟目前已經解決這個漏洞
2019-01-11
| 網路安全預測 | Palo Alto Networks | Unit 42 | 電子郵件詐騙 | 供應鏈攻擊 | 資料保護立法 | 多雲應用 | 關鍵基礎設施
Palo Alto提2019網路安全5大預測,電郵詐騙與供應鏈攻擊成焦點
Palo Alto提出2019年網路安全趨勢的五大預測,本周他們的資安長也在臺說明這次預測的重點,包括商業電郵詐騙的威脅、供應鏈的攻擊,以及資料保護立法,多雲應用的議題,並指出關鍵基礎設施保護的重要性。
2019-01-10











