| Linux systemd | 安全漏洞

Linux系統管理軟體Systemd爆3漏洞

幾乎所有具備systemd的Linux發行版都會受影響,唯獨SUSE Linux Enterprise 15、OpenSUSE Leap 15.0和Fedora 28 和29例外,RedHat已修補好其中較嚴重的二個漏洞

2019-01-14

| NotPetya

稱NotPetya為戰爭行動,保險公司拒絕理賠損失

西方國家都曾指控俄羅斯是NotPetya攻擊的背後元兇,例如英國政府去年點明NotPetya背後為俄羅斯政府、特別是俄羅斯軍方針對烏克蘭發動的軍事攻擊

2019-01-14

| 勒索軟體

專門鎖定大型企業的Ryuk勒索軟體5個月就替駭客賺進370萬美元

Ryuk是基於曾攻擊遠東銀行的勒索軟體Hermes改造而成,鎖定大型企業,透過TrickBot或Emotet等金融木馬來散布

2019-01-14

| Max Levchin | Eric Rescorla | Mihir Bellar

Mozilla技術長Eric Rescorla與加州大學教授Mihir Bellar獲頒2019年密碼學殊榮Levchin獎

加州大學教授Mihir Bellar同時也是ACM與IACR的研究員,根據Google學術搜尋統計,其論文已經累積超過5萬次引用

2019-01-11

| Malwarebytes | EDR

結合電腦復原,Malwarebytes端點偵防系統登場

在採用雲端主控臺管理的端點解決方案上,Malwarebytes推出Endpoint Protection and Response(EPR),能將相關威脅事件加以連結,並彙整為一系列的攻擊流程。

2019-01-11

| PAM | Thycotic | 帳號回收

訴求能自動定時盤點與維護,Thycotic推出特權帳號管理系統

Thycotic Secret Server特權帳號管理系統可保護多種常用的系統,並統整了這類帳號的使用申請流程,以及帳號的密碼維護作業等功能。

2019-01-11

| 合勤 | 次世代防火牆 | 進階持續威脅

合勤推出統整沙箱功能的國產次世代防火牆,強調流量事件解析

合勤科技推出ZyWALL ATP500火牆,首度針對進階威脅攻擊,加入沙箱服務。這款設備也支援透過SecuReporter分析平臺,彙整出完整的事件樣貌。

2019-01-11

| 處理器平臺漏洞 | CPU漏洞

【2019資安十大趨勢9】硬體安全亮紅燈,主要處理器平臺接連爆出重大漏洞

Intel、AMD、Arm等處理器平臺面臨資安漏洞的危機,由Google資安團隊揭露的CPU推測執行漏洞,牽連眾多軟體廠商與雲端服務業者

2019-01-11

| 網站側錄 | 網站元漏洞

【2019資安十大趨勢10】網站側錄與漏洞問題更加嚴重

多起用戶資料側錄攻擊事件,與外部應用程式遭鎖定有關,此外,從網站元件的漏洞發動攻擊的現象,在過去一年也不斷出現

2019-01-11

| Purism | Librem | 隱私

Purism釋出Librem 5智慧型手機最新進展,已完成通話、即時通訊與使用者介面

Chatty將能為Librem 5使用者,同時提供SMS和加密通訊兩種功能,目前SMS已經完成,端對端加密通訊官方則還在努力中

2019-01-11

| 微軟 | 安全檢查 | zero-width spaces | ZWSP

駭客以ZWSP手法繞過Office 365 安全功能發動網釣攻擊

研究人員發現駭客可透過零寬字元(ZWSP)手法來成功迴避Office 365 ATP的安全檢查,微軟目前已經解決這個漏洞

2019-01-11

| 網路安全預測 | Palo Alto Networks | Unit 42 | 電子郵件詐騙 | 供應鏈攻擊 | 資料保護立法 | 多雲應用 | 關鍵基礎設施

Palo Alto提2019網路安全5大預測,電郵詐騙與供應鏈攻擊成焦點

Palo Alto提出2019年網路安全趨勢的五大預測,本周他們的資安長也在臺說明這次預測的重點,包括商業電郵詐騙的威脅、供應鏈的攻擊,以及資料保護立法,多雲應用的議題,並指出關鍵基礎設施保護的重要性。

2019-01-10