行政院國發會推出8千億的前瞻基礎建設計畫,分成綠能、數位、城鄉、水環境與軌道等5類建設,其中,數位建設占整體關鍵基礎建設的8%,資安專案占數位建設預算的13%
2017-03-30
安全研究人員指出IIS 6.0中的WebDAV含有一個緩衝區溢位漏洞,駭客可自遠端執行任意程式或阻斷服務,去年7、8月已被駭客開採。儘管微軟已知道該漏洞,但因為Windows Server 2003已終止支援,修補的可能性不大。
2017-03-30
FTP常用於伺服器與客戶端傳遞檔案,但也容易被忽視其資安防護的重要性。FBI警告已有駭客開始鎖定健康照護或牙科領域,攻擊允許匿名存取的FTP伺服器,竊取病患資料進行恐嚇、騷擾與勒索。
2017-03-29
安全研究人員發現在微軟雲端文件分享平台Docs.com上輸入「password」或「帳號」進行搜尋,竟可找到大量原本不應該公開的資料,例如小額信貸客戶姓名、地址、銀行帳戶、社會安全碼、電子郵件、醫師治療紀錄等。
2017-03-28
VMware NSX for vSphere今年初出6.3新版,主要針對安全性、自動化,以及應用系統的持續運作等層面,提供新增與強化的功能
2017-03-28
當Instagram用戶開啟雙重驗證,未來只要嘗試在陌生的登入,就會要求在帳號名稱及密碼外,輸入手機簡訊收到的安全驗證碼,此外,Instagram也將過濾可能令人感到不適的敏感內容。
2017-03-27
| Let's Encrypt | 憑證 | PayPal | 網約
加密專家指Let's Encrypt發了近1.5萬張憑證予PayPal網釣網站
加密專家Vincent Lynch指出全球網路正從HTTP轉到HTTPS,Let's Encrypt提供的免費及自動化憑證服務雖然加速了此一趨勢發展,但相對地所發行的憑證加密了所有網站的傳輸,其中也包含惡意網站在內。
2017-03-27
| 資安
從資安威脅來看,現在可說是資安最糟的年代;不過從防護的角度來看,現在也是資安最好的年代。唯有提升整個國家、企業的資安意識,整合資源與加強合作協防,啟動全面的資安防護,才能無懼於黑色勢力的威脅
2017-03-26
資安防護已經成為臺灣發展自我經濟,甚至是推動整體經濟轉型必要的基礎。因此,「資安就是國安」成了新政府積極推動的施政重點之一
2017-03-26










