| 雲端存取安全 | IAM | Identity and Access Management
提升公有雲IaaS身分存取能見度,SailPoint提供雲端治理方案
鎖定公有雲IaaS身分存取安全防護需求,SailPoint提供SaaS型態的雲端治理解決方案
2022-12-15
| 微軟 | Mandiant | SentinelOne | 驅動程式 | WHQL
網上出現由微軟Windows硬體開發人員計畫認證,具有合法簽章的惡意驅動程式,會試圖關閉節點偵測和回應(EDR)代理
2022-12-14
開源開發人員可在專案使用OSV-Scanner,透過比對相依項目和OSV漏洞資料庫,找出專案相依項目中所存在的漏洞
2022-12-14
AWS將會在2023年4月,針對使用S3 API、S3 CLI和AWS SDK等創建的S3儲存桶,預設禁止公開存取以及停用存取控制列表(ACL)
2022-12-14
針對今年8月以來陸續被外界發現的二批外洩資料,推特指出其實都源自同一起安全事件,受影響帳戶實際數量從540萬修正至1,700多萬筆
2022-12-14
| AWS | 容器服務 | Amazon Elastic Container Registry | ECR | 安全漏洞
AWS修補了可被用以發動DoS、資料外洩的容器映像檔服務漏洞
安全廠商Lightspin在ECR Public Gallery的主要JavaScript檔案中,發現一組未記載但有效的API actions,可讓攻擊者刪除其他AWS帳號名下的ECR映像檔,或上傳、新增惡意映像檔,進而發動阻斷服務等攻擊
2022-12-14
Meta在GitHub上開源了匿名憑證服務(Anonymous Credential Service,ACS),能夠以去識別化的方式驗證使用者身分
2022-12-14
| CloudFlare | 零信任 | 網路釣魚
原本受到Galileo以及Athenian專案保護的非營利組織與公益團體,現在可以免費使用Cloudflare零信任安全解決方案,抵禦網路釣魚等攻擊
2022-12-13











