| 微軟 | IE | Edge

微軟預告明年6月停用IE 11,Edge提供IE模式到2029年

對於原本專為IE建置的網站或是應用程式,微軟建議可以使用Edge中內建的IE模式,來存取這些資源,Edge中的IE模式最少會支援到2029年

2021-05-22

| 配置錯誤 | 雲端 | 資安 | 帳號安全 | 配置不當 | 資料庫 | Android

Check Point Research:23款Android程式因雲端配置錯誤,讓1億用戶的資料曝險

程式開發商使用的雲端儲存服務配置錯誤,連帶讓存放在雲端的Android用戶個資曝險

2021-05-21

| 愛爾蘭健康服務管理署 | HSE | conti | 勒索軟體 | 資安 | 雙重勒索

攻擊愛爾蘭健康服務管理署的駭客耍詐,給解密金鑰後仍威脅出售民眾個資

遭到勒索軟體攻擊的愛爾蘭健康服務管理署(HSE)雖然獲得解密金鑰,但狡猾的駭客仍然以盜走內部資料為要脅,試圖迫使HSE付錢以贖回病患與員工個資

2021-05-21

| 微軟 | SimuLand專案 | 網路攻防模擬 | 資安

微軟開源可用來部署模擬網路攻擊實驗室環境的SimuLand專案

要部署SimuLand所提供的模擬攻擊實驗室環境,需具備Microsoft 365 E5授權及Azure租戶身分

2021-05-21

| 2021臺灣資安大會 | 零信任架構 | ZTA | NIST SP 800-207 | John Kindervag

【臺灣資安大會直擊】看懂零信任架構,先釐清對於ZTA常見的3大迷思

面對現今複雜的資安威脅,零信任的議題已成一大關注焦點,但各界對零信任架構(ZTA)概念可能仍不夠清楚,臺灣科技大學教授查士朝特別點出ZTA的3大迷思,並針對導入策略做簡要說明。

2021-05-21

| COVID-19 | 防疫記者會 | 確診人數 | 衛福部 | 陳時中 | PCR檢測

【疫情日報】今日新增312例本土確診案例,陳時中重申全國防疫步調統一,更預告PCR檢測結果將可用健保行動快易通APP查詢

陳時中表示,臺灣疫情仍在高峰中,但沒有突發情況,大部分來源可以找到源頭,屬於多發性的局勢,影響區域也增多。但他強調,目前仍是3級警戒。

2021-05-21

| 資安 | 漏洞 | Android

Android的5月安全更新已有4個漏洞遭到開採

本月初修補的Android漏洞中,Google證實源自高通GPU以及Arm Mali GPU的漏洞已遭濫用

2021-05-21

| Firefox | Meltdown | Spectre | CPU推測執行漏洞 | Mozilla | 網站隔離

所有Firefox版本皆可啟用全新的網站隔離架構

新的網站隔離架構能讓Firefox用戶造訪的每個網站使用獨立的作業系統程序,防範CPU推測執行漏洞衍生的Meltdown或Spectre攻擊

2021-05-19

| 玉山銀行 | 資安長 | 陳榮俊 | 2021臺灣資安大會

【臺灣資安大會直擊】玉山銀行如何落實資安有效性?資安長揭露3大關鍵

企業該如何落實資安有效性?可從程序、人員、科技3大面向著手,像玉山的作法是導入ISMS資訊安全管理系統;將資安教育訓練與績效連結,讓各單位發揮守望相助精神;更要掌握核心的關鍵能力,才能快速反應。玉山更揭露資安落實5大成功關鍵。

2021-05-19

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2021年4月10大資安新聞

在這個月中,臉書、LinkedIn、Clubhouse大量用戶資料外洩的事件接連發生,軟體開發測試服務業者Codecov遭駭後,所衍生的供應鏈攻擊也相當值得觀察

2021-05-19

| CVE-2017-11882 | Fortinet | Fortiguard Lab | Botnet | Virus | GhOst Rat | Bladabindi | Mirai

Fortinet揭露臺灣今年首季威脅現況,近期持續有病毒鎖定2017年已知Office漏洞攻擊

Fortinet於5月中旬在臺發布國內最新資安威脅情報,公布2021第一季他們偵測到的10大病毒與殭屍網路,當中提及近期鎖定微軟Office舊漏洞攻擊的趨勢持續嚴峻,同時指出GhOst Rat、Bladabindi與Mirai殭屍網路橫行狀況,並強調須重視網路犯罪者對家庭路由器發動攻擊的狀況。

2021-05-19

| Duplex on the Web | Chrome | 密碼管理 | 個資外洩 | 密碼外洩 | 自動化密碼變更

Chrome補強密碼管理功能,一鍵幫你改外洩密碼

當支援Google Duplex on the Web的網路服務如Twitter發生資料外洩時,Chrome用戶在接獲Google通知後,便能直接在Chrome的密碼管理服務中重設Twitter的密碼

2021-05-19