| UTM | 國產網路防火牆 | DPI

自行研發DPI與防毒技術,國產網路防火牆添生力軍

針對小型網路環境的資安防護需求,以研發深度封包檢測技術起家的鴻璟科技,推出2埠的迷你防火牆Lionic Pico-UTM 100

2021-08-08

| 技嘉 | 勒索軟體 | 資安事件公告 | 上市公司重大訊息

技嘉科技傳出遭勒索軟體攻擊,該公司公告部分伺服器遭網路攻擊

國內電子科技大廠技嘉,在8月6日下午4時在臺灣證交所發布遭遇資安事件的重大訊息,說明少部分伺服器遭網路攻擊,並表示事件影響程度有限,生產、銷售與日常營運都正常。

2021-08-06

| Cobalt Strike | Beacon | Hotcobalt

滲透測試工具Cobalt Strike存在DoS漏洞,可以用來遏阻攻擊行動

資安業者SentinelOne揭露Cobalt Strike的阻斷服務(DoS)漏洞CVE-2021-36798,執法單位與資安人員或許能藉由這樣的漏洞,透過一張檔案極大的圖片導致伺服器當機,進而切斷C2伺服器與Beacon之間的通訊,而達到阻止攻擊者濫用的目的

2021-08-06

| 美國 | CISA | google | 微軟 | AWS | 網路安全聯合防禦計畫 | Joint Cyber Defense Collaborative | JCDC

美國政府借力Google、微軟、AWS、資安公司推動網路防禦計畫

因應國外發動的針對性攻擊日益嚴重,美國網路安全暨基礎架構安全管理署(CISA)宣布聯合民間科技公司,發展全國性聯合防禦計畫JCDC

2021-08-06

| Kubernetes | K8s | 資安 | 容器安全 | 美國國安局 | NSA | 網路安全暨基礎架構安全署 | CISA

美國NSA與CISA發布《Kubernetes強化指南》

美國國安局(NSA)與網路安全暨基礎架構安全署(CISA)提供K8s配置安全指引

2021-08-05

| 黑帽大會 | Pwnie Awards | 戴夫寇爾 | DevCore | Orange Tsai | 蔡政達 | Exchange漏洞

再傳捷報!臺灣資安公司戴夫寇爾研究員二度獲得資安屆奧斯卡獎Pwnie Awards最佳伺服器漏洞獎

黑帽大會2021 Pwnie Awards「最佳伺服器端漏洞」總共有七個漏洞入圍,其中3個與郵件伺服器相關,另外2個則與印表機漏洞相關,最終由臺灣資安公司戴夫寇爾首席資安研究員Orange Tsai歷時半年研究的微軟Exchange郵件伺服器漏洞獲獎

2021-08-05

| BazaCall | BazarCall | conti | Ryuk | 就地取材 | Living off the Land | LOLbins

微軟揭露BazaCall網路釣魚攻擊細節,分析迴避偵測的多種手法

針對今年年初開始出現的BazaCall(亦稱BazarCall)的釣魚郵件攻擊行動,微軟揭露詳細的攻擊流程,並指出攻擊者可能會在受害電腦所處的網域,散布勒索軟體Conti或是Ryuk

2021-08-05

| VPN | 安全漏洞 | 思科

思科修補VPN設備漏洞

影響Small Business VPN產品Dual WAN Gigabit VPN Routers的安全漏洞CVE-2021-1609,可讓遠端攻擊者在裝置上,執行惡意程式碼或指令,或是使裝置多次reload而導致阻斷服務攻擊,漏洞風險評分高達9.8

2021-08-05

| CVE編號管理者 | TWCERT/CC | TVN | 產品漏洞通報 | 產品漏洞修補 | 產品安全性 | HITCON ZeroDay | PSIRT

推動國內產品漏洞修補,TWCERT/CC已指派近200個CVE漏洞,近期發布品質並獲評雙最高等級

推動臺灣業者產品漏洞修補的觀念與意識,台灣電腦網路危機處理暨協調中心(TWCERT/CC)在2018年成為CVE 編號管理者(CNA)至今,已指派200個CVE漏洞,值得關注的是,今年發布數量顯著增長,而該單位發布的CVE漏洞在CVSS與CWE項目,近日經美國NIST/NVD評為最高Provider等級,現在只有兩業者保持。

2021-08-05

| DNS | 安全漏洞 | Amazon | google | 微軟 | 動態DNS更新 | DNS解析器

Amazon與Google修補其DNS服務平臺的漏洞

在黑帽大會上發表Amazon與Google著手修補的DNS安全漏洞的Wiz表示,該漏洞讓他們取得一家大型服務業者的全球員工與辦公室位置,還發現有些企業違反美國政府規定,在伊朗及緬甸設有辦公室

2021-08-05

| OT安全

Moxa新款工業安全路由器上陣,內建10個GbE埠與防火牆

Moxa今年推出新一代工業級安全路由器EDR-G9010系列,提供8個RJ-45埠與2個SFP埠

2021-08-05

| Juniper | 雲端 | 代理 | ROP | 雲端工作負載保護 | Cloud Workload Protection | 資安 | 應用程式安全

Juniper發布雲端工作負載保護,抵禦應用程式漏洞遭開發攻擊

Juniper新產品雲端工作負載防護,能夠控制應用程式執行,並且掌握攻擊跡象,在必要的時候採取措施抵禦攻擊

2021-08-04