新加入的擷取元資料請求標頭,可讓網頁應用程式伺服器,區分來自相對應應用程式的同源請求,抑或是惡意請求,有助於緩解跨站攻擊
2021-07-13
| SolarWinds | SolarWinds Serv-U | 零時差漏洞 | 資安
該零時差漏洞影響Serv-U Managed File Transfer Server與Serv-U Secured FTP用戶,成功的開採將允許駭客以特權執行任意程式,SolarWinds發布Serv-U 15.2.3 HF2提供修補
2021-07-13
| 資安產業 | Crunchbase | 新創 | 資安 | 數位轉型
企業意識到組織數位發展任何環節,資安都已是其中不可或缺的元素,根據新創資料庫平臺Crunchbase的統計,今年上半年資安產業募得的資金達90億美元,超過了2020全年的78億美元
2021-07-13
微軟看好RiskIQ的威脅情報及攻擊面管理服務,可強化自家多雲及混合雲安全產品線的威脅防護及反應能力
2021-07-13
身兼作業系統、伺服器虛擬化平臺與公有雲廠商的微軟,發展機密運算時間相當久,支援的運算平臺、提供的執行個體與應用服務,堪稱最為豐富
2021-07-13
美大型保險公司CNA勒索軟體攻擊事故調查有了新進展,逾75,000人受影響
針對在3月遭受勒索軟體的美國保險公司CNA,近期透露他們新的調查進展,包含攻擊事件發生的時間,以及外洩個資的內容等
2021-07-12
| Kaseya VSA | VSA SaaS | Kaseya | 安全漏洞 | 修補 | 供應鏈攻擊 | 網路攻擊
被駭客攻擊的10天後,Kaseya終於修補Kaseya VSA
雖然修補好被濫用的產品漏洞,但Kaseya仍面臨一些危機,包括多名Kaseya前員工爆料高層長期忽略系統與產品安全問題,以及如何解決被勒索加密系統的用戶損失
2021-07-12
伊朗的鐵路系統傳出遭到駭客入侵,宣稱所有的車次因網路攻擊而延遲,而導致各地火車站乘客恐慌
2021-07-12
| 資料外洩 | 金融產業 | 供應鏈攻擊 | Accellion
因維護IT系統的供應商遭駭,摩根史坦利成為Accellion事故受害者
又有大型企業因Accellion檔案傳輸解決方案(File Transfer Appliance,FTA)漏洞而成為受害者!摩根史坦利(Morgan Stanley)因第三方供應商FTA遭駭,導致該公司約108名用戶資料外洩
2021-07-12
| PrintNightMare | 漏洞 | Windows更新 | KB5004945
微軟7月6日釋出KB5003690、KB5004760 和 KB5004945,以解決編號CVE-2021-34527、外號PrintNightmare漏洞。不過有廠商反映用戶系統安裝KB5004945版後,印表機無法列印
2021-07-12
經過多年發展,機密運算從處理器平臺各自發展的專屬技術,一路從軟體支援走向雲端服務的應用,甚至可能成為IT系統基本配備,而隨著資料外洩事件層出不窮,可望加速這類方案的普及
2021-07-12











