| 電子郵件 | 加密 | OpenPGP | S/MIME
研究人員攻陷OpenPGP與S/MIME,Apple Mail與Outlook等加密郵件內容恐曝光
研究人員揭露了EFAIL攻擊,駭客先藉由CBC/CFB工具將惡意指令注入加密郵件中,以濫用既有且標準的反向回轉通道(backchannels),例如以HTML、CSS或x509功能在解密後竊取完整的明文,這類的攻擊也適用於過去所蒐集的加密郵件,只要收信方解密了駭客所傳來的特製電子郵件就能被觸發。
2018-05-15
臉書公佈最近濫用用戶個資調查結果,檢視數千個app,暫時下架近200個app,將徹底調查是否真的濫用、分享臉書用戶資料,若證實濫用將禁止相關app。
2018-05-15
| google | 微軟 | Microsoft Edge | ACG
Google Project Zero安全團隊指出微軟在Microsoft Edge瀏覽器所使用的ACG安全機制無法有效防範駭客突破沙箱防護,讓駭客可能繞過安全機制展開攻擊,微軟已修補部份漏洞。
2018-05-14
Nutanix加強SDN產品布局推出Nutanix Flow
Nutanix對此新產品賦予重任,目標讓應用程式工作負載可以自由在公有雲、私有雲環境間搬遷,同時維持統一的資安管理政策
2018-05-14
Meltdown漏洞未解,Ubuntu社群提案放棄支援i386硬體
Ubuntu社群重要成員Bryan Quigley建議,一開始應該全面停止所有的i386映像檔以及安裝檔,最後一個階段棄用i386連接埠。
2018-05-14
上周Google I/O大會上,Google透過Project Treble改善底層架構,讓Android品牌商可更容易地派送安全修補程式,Google也修改OEM合約,加入安全修補程式的要求。
2018-05-14
臺灣首度有兩隊入圍全球駭客攻防大賽DEF CON CTF決賽,HITCON和BFS戰隊,8月於美國再戰全球
臺灣有第二個隊伍「BFS」,是由交大Bamboofox、臺大Balsn、中央大學DoubleSigma以及中科院Kerkeryuan CTF戰隊等四隊聯軍,打下入圍賽第22名的好成績,主辦單位則於5月18日公布,確認BFS成為臺灣第二隊入圍DEF CON CTF決賽的隊伍
2018-05-14
LG旗艦手機遭爆有遠端程式碼執行漏洞,G4、G5及G6全中鏢
這個漏洞雖只在LG的手機獨有,但影響範圍頗大,根據2017年顧問公司Strategic Analytics所做的調查,LG手機在美國Android的OEM市占率超過20%。
2018-05-14
| 新世代檔案威脅清除解決方案 | CheckPoint SandBlast
【新世代檔案威脅清除解決方案:CheckPoint SandBlast】將CDR技術整合於自家網路與端點產品中,同時還結合沙箱一併提供防護
Check Point提供沙箱與威脅萃取的解決方案,並整合在自家SandBlast網路與端點產品中,可對應郵件與網頁下載的管道,提供防護
2018-05-13
| 新世代檔案威脅清除解決方案 | YazamTech SelectorIT
【新世代檔案威脅清除解決方案:YazamTech SelectorIT】涵蓋多防護管道,可檢視CDR處理內容,整合自家實體隔離方案應用
SelectorIT伺服器版的防護面向涵蓋郵件、單機與檔案伺服器應用。對於經套用政策所處理的檔案與郵件,管理者可透過網頁管理介面檢視相關資訊
2018-05-12
微軟已經開始在Azure服務區美東以英特爾的Xeon處理器,提供硬體層級的機密運算服務,英特爾SGX技術支援在不同的作業系統中,於計算過程隔離應用程式。
2018-05-11
4月RSA安全會議針對參與的資安專家進行問卷調查,47%的受訪者回應其組織會在第一時間修補漏洞,而詢問受訪者認為組織中最不安全的技術,24.5%認為是雲端架構與應用,23.2%指IoT。
2018-05-11











