| HP | 技術支援軟體 | HP Support Assistant | 漏洞 | 預安裝軟體 | 腫脹軟體

HP電腦使用8年的技術支援軟體含有多項安全漏洞,即使新版也仍有漏洞未補完

研究人員發現,內建於HP Windows電腦的HP Support Assistant含有多項漏洞,雖然HP已經著手處理,但最新版軟體仍有漏洞未補完

2020-04-06

| 產業動態 | SASE | SD-WAN

為強化SASE產品線,Palo Alto以4.2億美元買下SD-WAN業者CloudGenix

隨著遠距辦公的需求與日俱增,安全存取服務邊界(Secure Access Service Edge,SASE)解決方案也成為資安廠商發展的重點,對此,Palo Alto Networks宣布要買下SD-WAN業者CloudGenix,來延伸旗下SASE系統的應用範圍

2020-04-06

| Safari | 蘋果 | 漏洞 | 漏洞獎勵 | 修補 | 惡意網站 | Zoom

Safari漏洞讓惡意網站冒充Zoom、Skype存取iPhone或Mac電腦相機

研究人員針對Safari漏洞提出的概念驗證攻擊示範,包括假造成Zoom或Skype等被用戶預設為信賴不須驗證的網站,一旦用戶連上假網站,駭客便能遠端觸發攻擊,存取對方手機和電腦上的相機或麥克風。蘋果針對這項漏洞通報,破例頒發比漏洞獎勵方案預定金額還高的抓漏獎金

2020-04-06

| Houseparty | COVID-19 | 視訊軟體

視訊聊天軟體Houseparty驚傳用戶個資遭駭,但官方表示是同行惡性競爭所致

因武漢肺炎而在歐美國家風行的視訊社交軟體Houseparty,傳出有許多使用者安裝App後,其他的帳號就被駭客控制,提供該視訊服務的業者認為是同業的惡意重傷,要懸賞請線民提供線索

2020-04-06

| Zoom轟炸 | 視訊會議 | 線上課程 | 數位犯罪 | 駭客

別再惡作劇了!密西根州警告:亂入Zoom會議將會被判刑

密西根州檢察官發出警告,非法闖入進行中的視訊會議或線上課程,散布不當內容者,執法人員將嚴加查辦

2020-04-06

| 視訊會議 | Zoom | 加密標準 | AES-128 | AES-256

Zoom又被抓包?宣稱用256位元的AES加密金鑰,但其實只有128位元

Zoom在自家安全白皮書中,宣稱能夠使用256位元的AES演算法於應用程式層,來加密所有呈現的內容,至於手機SIP註冊認證及VoIP上,則採用128位元的AES加密。然而,有研究人員指出,在基於電子密碼本(ECB)模式的Zoom會議中,所有參與者都是使用單一的AES-128金鑰,來加密及解密視訊與音訊

2020-04-06

| BGP劫持 | CDN | BGP hijacking | 前綴劫持 | IP劫持 | 中間人攻擊 | Man-in-the-Middle | MITM

全球200大CDN發生BGP劫持,Google、Cloudflare、Line皆被導向俄羅斯

根據BGPStream的偵測,受影響的CDN包括臉書、Google、Amazon、GoDaddy、Cloudflare、日本的Line、NTT,以及香港的ASline

2020-04-06

| 武漢肺炎 | 商業電子郵件詐騙 | BEC | 商業電郵詐騙 | COVID-19 | 遠距工作 | 線上教學 | 視訊會議 | 協同軟體

FBI警告遠距工作或教學工具的使用要注意,有可能成為駭客攻擊的新目標

美國官方上個月已收到超過1千件利用武漢肺炎議題發動的網路攻擊案件,FBI預估駭客集團將會食髓知味,在企業與個人因疫情因素改採遠端工作或線上教學時,利用視訊會議或協同軟體漏洞來發動攻擊

2020-04-05

| 容器周報 | K8s | CNCF | 基礎架構人才 | OpenTelemetry | IT周報

Container周報第125期:2019年CNCF雲端原生大調查出爐,75%企業在正式環境用K8s了

K8s的普及速度更快了,全球在正式環境使用K8s的組織超過了75%,比2018年的5成多增加了許多。高達19%企業在正式環境中的容器數量超過了5千個。

2020-04-05

| 視訊會議 | Zoom | 資安 | 爆量需求 | 武漢肺炎 | COVID-19 | 在家上班

Zoom為安全漏洞道歉,承諾即刻凍結新功能的開發,專注安全及隱私的改善

對於視訊會議平臺Zoom變得火熱而被揭露的隱私與安全問題,執行長袁征表示將盡快補強自家平臺的資安機制,以符合疫情時期帶來的大量且多元用戶的需求

2020-04-03

| CloudFlare | 1.1.1.1 for Families | DNS服務 | 1.1.1.1

Cloudflare推出基於DNS的家長控制服務

Cloudflare在推出免費公共DNS服務1.1.1.1後,現在進一步提供免費的1.1.1.1 for Families家長控制服務,可透過DNS的設定,來過濾惡意程式或成人內容

2020-04-03

| Network Security Management | Network Visibility

Forescout提供新的管理介面,整合連網設備控管與網路分隔

Forescout今年3月推出8.2版,當中提供了新的網頁操作介面,也結合SaaS雲端服務型態的網路區隔功能

2020-04-03