| 次世代防火牆 | 加密流量控管

因應零信任時代加密流量處理,思科新防火牆提供電信級效能

採用1U尺寸機箱的Secure Firewall 3100系列,性能相當強大,可提供17 Gbps到45Gbps的防火牆吞吐量

2022-09-17

| DDoS | Akamai

Akamai攔下每秒超過7億封包的DDoS攻擊

資安業者Akamai宣稱在9月間,成功替用戶攔截每秒超過7億封包的破紀錄DDoS攻擊

2022-09-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月16日,加拿大電信業者BTS傳出遭勒索軟體Hive攻擊、電腦版Teams應用程式以明文儲存用戶身分驗證資料

加拿大電信業者遭到駭客入侵,勒索軟體駭客組織Hive聲稱是他們所為;研究人員揭露電腦版Teams應用程式的重大漏洞,並呼籲使用者儘速改用網頁版本因應

2022-09-16

| SEMI E187 | TXOne Networks

臺工控資安業者提供SEMI E187導入參考指南,從資產生命週期保護出發

隨著半導體產線設備資安標準規範SEMI E187的推出,如何將SEMI E187付諸實踐成為許多半導體業者與設備商關切的議題,在國際半導體展SEMICON Taiwan 2022上,國內工控資安業者睿控網安(TXOne Networks)也釋出他們撰寫的SEMI E187標準導入參考指南,幫助更多業者認識這項今年甫推出的標準規範

2022-09-16

| SEMI E187 | SEMICON Taiwan | 半導體產線設備資安 | 均豪 | 帆宣 | 京鼎 | 凱諾 | 盟立 | 志聖 | 弘揚 | 東捷 | 數位產業署

SEMI E187資安標準規範獲得更多廠商支持,均豪、帆宣、京鼎、盟立等8家半導體設備商先行

在最近國際半導體展SEMICON Taiwan 2022期間,由臺灣主導的SEMI E187資安標準規範有了新的消息,自今年1月標準規範公告以來,現在進入廠商實作階段,我國數位產業署也將攜手產業共同推動,期望今年底提出參考實務指引,並建立設備業者資安合規示範案例,進而推動更多設備商合規導入

2022-09-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月15日,中國駭客以舊版合法軟體從事網路間諜行動、WordPress外掛零時差漏洞已被用於攻擊

中國駭客發動寄生攻擊又有新的手法,他們透過舊版合法軟體來載入惡意程式;名為WPGateway的WordPress外掛程式存在重大漏洞,且出現駭客藉此挾持網站的事故

2022-09-15

| 勒索軟體 | Lorenz | Mitel | VoIP設備 | MiVoice Connect | CVE-2022-29499 | BitLocker

勒索軟體Lorenz鎖定Mitel VoIP設備漏洞入侵企業

Lorenz駭客利用Mitel VoIP設備MiVoice Connect已知漏洞入侵企業網路,再利用微軟BitLocker工具加密企業機密資料,藉此向受害者勒索

2022-09-15

| Microsoft 365 | update under lock | 更新

微軟推出在電腦鎖定時安裝Microsoft 365更新的方法

名為update under lock的新功能,可在Microsoft 365用戶電腦閒置/鎖定、甚至開啟應用程式時,利用「隨選即用安裝」(Click-to-Run)技術來安裝待命中的更新

2022-09-15

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月14日,趨勢企業防毒軟體漏洞已出現攻擊行動、研究人員揭露解鎖特斯拉Model Y的中繼攻擊手法

趨勢科技修補旗下企業版防毒軟體,並指出他們在4月修補的漏洞被用於攻擊行動;研究人員公布新的中繼攻擊手法,有可能讓攻擊者在電動車與車主相隔兩地的情況下將車開走

2022-09-14

| Rust | OpenSSF | JFrog | 程式語言

Rust基金會獲OpenSSF和JFrog投資,將建立專門安全團隊

Rust基金會將使用OpenSSF和JFrog的資源,建立一支專門的安全團隊,進行Rust安全稽核和威脅建模演練

2022-09-14

| 蘋果 | 零時差漏洞 | CVE-2022-32917

蘋果修補已遭開採的零時差漏洞

蘋果修補今年度第8個零時差漏洞,編號CVE-2022-32917漏洞存在於核心(Kernel)中,將允許應用程式以核心權限執行任意程式碼

2022-09-14

| Patch Tuesday | 微軟 | 安全更新 | CVE-2022-37969 | CVE-2022-34718

微軟Patch Tuesday修補63個安全漏洞,當中一個已被濫用

微軟9月Patch Tuesday修補的安全漏洞CVE-2022-37969已遭濫用,這項存在於通用紀錄檔系統(CLFS)的權限擴張漏洞,允許駭客以社交工程手法誘導使用者開啟或點選連結後,接管受害者系統

2022-09-14