| Mozilla | Firefox | 跨站攻擊

Firefox 90支援更安全的請求標頭避免跨站攻擊

新加入的擷取元資料請求標頭,可讓網頁應用程式伺服器,區分來自相對應應用程式的同源請求,抑或是惡意請求,有助於緩解跨站攻擊

2021-07-13

| SolarWinds | SolarWinds Serv-U | 零時差漏洞 | 資安

SolarWinds又有零時差漏洞被攻陷

該零時差漏洞影響Serv-U Managed File Transfer Server與Serv-U Secured FTP用戶,成功的開採將允許駭客以特權執行任意程式,SolarWinds發布Serv-U 15.2.3 HF2提供修補

2021-07-13

| 資安產業 | Crunchbase | 新創 | 資安 | 數位轉型

今年上半流入資安產業的資金已超越去年總和

企業意識到組織數位發展任何環節,資安都已是其中不可或缺的元素,根據新創資料庫平臺Crunchbase的統計,今年上半年資安產業募得的資金達90億美元,超過了2020全年的78億美元

2021-07-13

| 微軟 | 雲端安全 | 收購 | RiskIQ

強化雲端安全,微軟收購資安廠商RiskIQ

微軟看好RiskIQ的威脅情報及攻擊面管理服務,可強化自家多雲及混合雲安全產品線的威脅防護及反應能力

2021-07-13

| 微軟 | 機密運算 | Intel SGX | 資安

【機密運算解決方案巡禮:微軟】提供最多元的機密運算應用

身兼作業系統、伺服器虛擬化平臺與公有雲廠商的微軟,發展機密運算時間相當久,支援的運算平臺、提供的執行個體與應用服務,堪稱最為豐富

2021-07-13

| 勒索軟體攻擊 | 保險金融 | 資料外洩

美大型保險公司CNA勒索軟體攻擊事故調查有了新進展,逾75,000人受影響

針對在3月遭受勒索軟體的美國保險公司CNA,近期透露他們新的調查進展,包含攻擊事件發生的時間,以及外洩個資的內容等

2021-07-12

| Lazarus | 北韓駭客 | ZINC | 網釣攻擊 | 釣魚信件 | 工程師

北韓駭客組織Lazarus相準美歐求職工程師發動網釣攻擊

AT&T旗下資安團隊發現Lazarus假藉Rheinmetall等製造業者名義,發送夾帶惡意文件的招聘郵件給美歐地區工程師

2021-07-12

| Kaseya VSA | VSA SaaS | Kaseya | 安全漏洞 | 修補 | 供應鏈攻擊 | 網路攻擊

被駭客攻擊的10天後,Kaseya終於修補Kaseya VSA

雖然修補好被濫用的產品漏洞,但Kaseya仍面臨一些危機,包括多名Kaseya前員工爆料高層長期忽略系統與產品安全問題,以及如何解決被勒索加密系統的用戶損失

2021-07-12

| 網路攻擊 | 伊朗 | 交通運輸 | 關鍵基礎設施

伊朗鐵路系統遭入侵,駭客散布班次延誤或取消的不實資訊

伊朗的鐵路系統傳出遭到駭客入侵,宣稱所有的車次因網路攻擊而延遲,而導致各地火車站乘客恐慌

2021-07-12

| 資料外洩 | 金融產業 | 供應鏈攻擊 | Accellion

因維護IT系統的供應商遭駭,摩根史坦利成為Accellion事故受害者

又有大型企業因Accellion檔案傳輸解決方案(File Transfer Appliance,FTA)漏洞而成為受害者!摩根史坦利(Morgan Stanley)因第三方供應商FTA遭駭,導致該公司約108名用戶資料外洩

2021-07-12

| PrintNightMare | 漏洞 | Windows更新 | KB5004945

PrintNightmare修補程式造成數款印表機失靈

微軟7月6日釋出KB5003690、KB5004760 和 KB5004945,以解決編號CVE-2021-34527、外號PrintNightmare漏洞。不過有廠商反映用戶系統安裝KB5004945版後,印表機無法列印

2021-07-12

| 機密運算 | 英特爾SGX | AMD SEV

處理器與雲業者紛紛投入機密運算

經過多年發展,機密運算從處理器平臺各自發展的專屬技術,一路從軟體支援走向雲端服務的應用,甚至可能成為IT系統基本配備,而隨著資料外洩事件層出不窮,可望加速這類方案的普及

2021-07-12