| H-ISAC | 資通安全法 | 衛生福利部資安資訊分享與分析中心 | 龐一鳴
【H-ISAC新進展:衛福部】會員規章制度化也大秀醫院參與成果,兩策略擴大聯防規模
目前臺灣已經有57家醫院加入H-ISAC,為了提供更多元的情資分享內容,鼓勵更多CI以及非CI醫院成為醫院會員外,也鼓勵更多醫院資服業者成為廠商會員
2021-12-27
| AvosLocker | 勒索軟體 | AnyDesk | 遠端桌面管理程式
勒索軟體AvosLocker在安全模式下利用AnyDesk展開攻擊
Sophos揭露AvosLocker攻擊手法,包括利用系統安全模式以及遠端桌面管理程式AnyDesk來部署勒索軟體
2021-12-24
| Apache HTTP Server | HTTP Server 2.4.52 | 漏洞 | 修補
Apache軟體基金會於12月20日釋出的HTTP Server專案最新2.4.52版,修補一項風險值9.8的重大漏洞
2021-12-24
| 資安日報 | Apache HTTP Server | Log4Shell | 蜘蛛人 | 勒索軟體 | Dridex
【資安日報】2021年12月24日,Apache網頁伺服器驚傳重大漏洞,以解僱為由的網釣攻擊散布惡意軟體Dridex
Apache HTTP伺服器出現CVSS風險評分近滿分的漏洞,可被用於挾持網站;年關將近,許多人可能想要轉換跑道,以解僱員工的釣魚信也值得留意
2021-12-24
| SF-CERT | 資安演練 | 強化資安應變能力 | 資安聯防 | 緊急應變支援小組 | 臺灣證券交易所 | 資安事件應變處理參考指引 | 日誌留存參考指引
臺灣證券期貨領域年底成立SF-CERT,將推動資安演練與應變協處
從今年初開始規畫的SF-CERT,到了11月底正式宣布成立,將協助證期業提升資安意識與事件應變處理能量,首先,將從本月開始辦理資安演練及訓練,例如通報演練是一大重點,需在知悉事件30分鐘內做到初步通報。
2021-12-24
| wiz | 微軟 | Azure | 網頁伺服器 | NotLegit漏洞 | 配置錯誤 | 配置不當 | Git部署工具 | 程式碼暴露
Azure App服務NotLegit漏洞恐導致用戶程式碼儲存庫暴露
微軟Azure App服務的伺服器配置漏洞,可能使得非使用IIS網頁伺服器的應用程式程式碼,遭到意外暴露,而目前該漏洞可能已經遭到開採利用多時
2021-12-24











