| google | Kubernetes | CI/CD

Google釋出Kubernetes引擎二進位授權,強制映像檔經完整CI/CD才能部署

大規模的容器化微服務部署,原本基於身分的部署控制已經不敷使用,Google釋出內部使用接近十年的二進位授權機制,幫助使用者嚴格管控程式碼部署安全性。

2018-08-21

| OpenSSL | 漏洞

OpenSSL存在旁路攻擊漏洞,光靠攔截手機電磁訊號就能取得金鑰

研究人員發現透過OpenSSL旁路攻擊,截取裝置在電子活動中所產生的各種訊號,例如電磁輻射、功耗變化,甚至是聲音、溫度等變化,從中擷取出金鑰。

2018-08-21

| 微軟 | Skype

Skype通話端到端加密正式上線

新版Skype提供隱私通話功能,雙方通話內容包括文字在內全程加密,並隱藏在通訊紀錄和通知中,避免洩露。

2018-08-21

| 85度C | 網站遭駭

捲入政治風波,85度C官網遭駭而關閉,五天後終於復原

85度C的臺灣官方網站,在8月16日下午遭到入侵而緊急關閉,主要是受到政治風波的影響。直到21日中午,超過5天時間,網站終於恢復正常。

2018-08-21

| Gmail | 權限控管 | 功能控管

Gmail推出機密模式,可回收信件與禁用複製、轉寄

Google將企業級產品的常見管控功能下放Gmail,可設定郵件分享的到期日與密碼驗證,提供權限控管能力,並具備禁止複製、列印與轉寄等功能管控,對於不同郵件平臺用戶收信,也提供外部超連結形式瀏覽。

2018-08-21

| 動態變形技術 | 隨機化 | 工業控制系統防護 | ICS/SCADA Security

防護IT與OT連網設備,ForceShield推出新型安全閘道

針對連接在一般網路與工業網路的各種端點設備,ForceShield發表閘道式安全防護方案GatewayShield

2018-08-20

| GDPR | 新聞網站 | cookie

在GDPR上線之後,歐洲新聞網站的第三方Cookie數量減少了22%

一項研究發現,GDPR在5月底上路後,歐洲地區新聞網站上的第三方Cookie數量減少,平均而言這些新聞網頁的第三方Cookie數量少了22%,但依不同國家而異,部份國家如西班牙減少33%,英國減少45%。

2018-08-20

| PHP | 漏洞

研究人員再揭PHP反序列化安全漏洞,恐使WordPress曝露遠端程式攻擊風險

2009年曾有研究人員揭露PHP反序列化潛藏的風險,最近英國資安公司Secarma再揭露PHP的反序列化漏洞,成功開採該漏洞,可攻陷WordPress與Typo3內容管理平台,執行遠端程式攻擊。

2018-08-20

| FIPS | Docker | 容器技術

Docker加強支援美國聯邦資訊處理標準FIPS 140-2,要讓政府、高度監管產業也能用企業版Docker

目前Docker公司送審的企業級產品,已經進入第3階段。Docker也預計,未來幾個月,Docker引擎就會通過全部認證,讓政府機關、高度監管產業也能用Docker企業版。

2018-08-20

| Marap | 金融 | 惡意程式

鎖定金融領域的新惡意程式Marap現身

Marap是一個惡意程式下載器,目前發現會自C&C伺服器下載系統指紋模組,能夠蒐集系統的使用者名稱、網域名稱、主機名稱、IP位址、語言、國家等資訊,可能是為未來進一步攻擊作準備。

2018-08-20

| 美國 | 臉書 | Messenger

傳美國政府要求臉書解密Messenger協助辦案

媒體報導,美國政府為偵查黑幫活動,要求臉書協助解密Facebook Messenger,以便竊聽黑幫份子的通訊內容,遭到臉書拒絕。

2018-08-20

| Ericom | Ericom Shield | RBI

Ericom遠端瀏覽器隔離系統新版登場,延伸防護應用

在Ericom Shield上個月推出的新版本18.07中,首度提供了以應用程式列管的做法,能針對瀏覽器以外的連網軟體,調整額外的參數,使更多軟體能在這套遠端瀏覽器隔離系統(RBI)的保護之下執行。

2018-08-20