| google | Kubernetes | CI/CD
Google釋出Kubernetes引擎二進位授權,強制映像檔經完整CI/CD才能部署
大規模的容器化微服務部署,原本基於身分的部署控制已經不敷使用,Google釋出內部使用接近十年的二進位授權機制,幫助使用者嚴格管控程式碼部署安全性。
2018-08-21
OpenSSL存在旁路攻擊漏洞,光靠攔截手機電磁訊號就能取得金鑰
研究人員發現透過OpenSSL旁路攻擊,截取裝置在電子活動中所產生的各種訊號,例如電磁輻射、功耗變化,甚至是聲音、溫度等變化,從中擷取出金鑰。
2018-08-21
85度C的臺灣官方網站,在8月16日下午遭到入侵而緊急關閉,主要是受到政治風波的影響。直到21日中午,超過5天時間,網站終於恢復正常。
2018-08-21
Google將企業級產品的常見管控功能下放Gmail,可設定郵件分享的到期日與密碼驗證,提供權限控管能力,並具備禁止複製、列印與轉寄等功能管控,對於不同郵件平臺用戶收信,也提供外部超連結形式瀏覽。
2018-08-21
| 動態變形技術 | 隨機化 | 工業控制系統防護 | ICS/SCADA Security
防護IT與OT連網設備,ForceShield推出新型安全閘道
針對連接在一般網路與工業網路的各種端點設備,ForceShield發表閘道式安全防護方案GatewayShield
2018-08-20
在GDPR上線之後,歐洲新聞網站的第三方Cookie數量減少了22%
一項研究發現,GDPR在5月底上路後,歐洲地區新聞網站上的第三方Cookie數量減少,平均而言這些新聞網頁的第三方Cookie數量少了22%,但依不同國家而異,部份國家如西班牙減少33%,英國減少45%。
2018-08-20
研究人員再揭PHP反序列化安全漏洞,恐使WordPress曝露遠端程式攻擊風險
2009年曾有研究人員揭露PHP反序列化潛藏的風險,最近英國資安公司Secarma再揭露PHP的反序列化漏洞,成功開採該漏洞,可攻陷WordPress與Typo3內容管理平台,執行遠端程式攻擊。
2018-08-20
Docker加強支援美國聯邦資訊處理標準FIPS 140-2,要讓政府、高度監管產業也能用企業版Docker
目前Docker公司送審的企業級產品,已經進入第3階段。Docker也預計,未來幾個月,Docker引擎就會通過全部認證,讓政府機關、高度監管產業也能用Docker企業版。
2018-08-20
Marap是一個惡意程式下載器,目前發現會自C&C伺服器下載系統指紋模組,能夠蒐集系統的使用者名稱、網域名稱、主機名稱、IP位址、語言、國家等資訊,可能是為未來進一步攻擊作準備。
2018-08-20
媒體報導,美國政府為偵查黑幫活動,要求臉書協助解密Facebook Messenger,以便竊聽黑幫份子的通訊內容,遭到臉書拒絕。
2018-08-20
| Ericom | Ericom Shield | RBI
在Ericom Shield上個月推出的新版本18.07中,首度提供了以應用程式列管的做法,能針對瀏覽器以外的連網軟體,調整額外的參數,使更多軟體能在這套遠端瀏覽器隔離系統(RBI)的保護之下執行。
2018-08-20











