微軟揭露Pluton安全處理器專案,與晶片業者合作打造嵌入Pluton元件的處理器
Pluton為微軟所開發的硬體安全平臺,先前已被應用在Xbox及Azure Sphere上,未來Pluton不只將取代可靠平臺模組(TPM),也會直接整合到處理器中
2020-11-19
| BlueKeep | CVE-2019-0708 | Heartbleed | CVE-2014-0160 | 漏洞修補 | SMBGhost | CVE-2020-0796
仍有25萬臺Windows PC未修補BlueKeep、臺灣名列未修補SMBGhost漏洞之冠
美國網路安全非營利組織SANS Institute本周發布調查報告,發現全球還有10萬臺Windows電腦尚未修補影響Windows 10 Microsoft Server Message Block 3.1.1的CVE-2020-0796,其中多數位於臺灣
2020-11-18
勒索軟體即服務Ryuk經常藉由Trickbot與Emotet感染受害組織,全球大約有幾百萬起的勒索軟體攻擊與Ryuk有關,有些安全研究人員認為Ryuk占了今年勒索軟體攻擊總數的三成
2020-11-18
| 中國信託銀行 | 中信銀 | 金融行動身分識別聯盟 | FIDO | 行動身分識別
【FIDO先行者經驗:中國信託銀行】銀行要發揮FIDO 4大好處,得先克服3項挑戰
中信銀揭露導入FIDO的4大好處與3大挑戰,對於未來規畫推動的金融行動身分識別聯盟F FIDO,中信銀認為,身分驗證只是第一步,資料的授權將是更大的重點
2020-11-18
SaltStack於11月3日推出修補程式,一口氣修補了3個開源基礎架構自動化管理系統Salt的漏洞,其中有2個屬於重大漏洞。而此次是在該公司被VMware於10月13日完成併購之後,首度發出的軟體更新
2020-11-13
預計在年底前,於臺灣北中南東等地舉辦9場修法說明會,將邀請政府機關、學界和業界人士共同交流意見
2020-11-13
| UC Riverside | DNS快取污染攻擊 | DNS cache poisoning | DNS | 開放解析器 | Google 8.8.8.8 | CloudFlare 1.1.1.1
研究人員警告:DNS快取污染攻擊可能死灰復燃,Google 8.8.8.8與CloudFlare 1.1.1.1都未能倖免於難
近年來消聲匿跡的DNS快取污染攻擊(DNS cache poisoning),很可能在多個漏洞的助益下死灰復燃,影響網路上3成的開放解析器
2020-11-13
兒童線上遊戲Animal Jam驚傳資料外洩,4,600萬筆記錄被公開在駭客論壇
鎖定遊戲產業的網路攻擊事件,今年已發生多起。新聞網站Bleeping Computer於11月10日,看到駭客論壇出現2個兒童線上遊戲Animal Jam的資料庫,而通報後該遊戲的開發商WildWorks也在網站上證實此事,呼籲用戶要加以留意
2020-11-13











