| Houseparty | COVID-19 | 視訊軟體

視訊聊天軟體Houseparty驚傳用戶個資遭駭,但官方表示是同行惡性競爭所致

因武漢肺炎而在歐美國家風行的視訊社交軟體Houseparty,傳出有許多使用者安裝App後,其他的帳號就被駭客控制,提供該視訊服務的業者認為是同業的惡意重傷,要懸賞請線民提供線索

2020-04-06

| Zoom轟炸 | 視訊會議 | 線上課程 | 數位犯罪 | 駭客

別再惡作劇了!密西根州警告:亂入Zoom會議將會被判刑

密西根州檢察官發出警告,非法闖入進行中的視訊會議或線上課程,散布不當內容者,執法人員將嚴加查辦

2020-04-06

| 視訊會議 | Zoom | 加密標準 | AES-128 | AES-256

Zoom又被抓包?宣稱用256位元的AES加密金鑰,但其實只有128位元

Zoom在自家安全白皮書中,宣稱能夠使用256位元的AES演算法於應用程式層,來加密所有呈現的內容,至於手機SIP註冊認證及VoIP上,則採用128位元的AES加密。然而,有研究人員指出,在基於電子密碼本(ECB)模式的Zoom會議中,所有參與者都是使用單一的AES-128金鑰,來加密及解密視訊與音訊

2020-04-06

| BGP劫持 | CDN | BGP hijacking | 前綴劫持 | IP劫持 | 中間人攻擊 | Man-in-the-Middle | MITM

全球200大CDN發生BGP劫持,Google、Cloudflare、Line皆被導向俄羅斯

根據BGPStream的偵測,受影響的CDN包括臉書、Google、Amazon、GoDaddy、Cloudflare、日本的Line、NTT,以及香港的ASline

2020-04-06

| 武漢肺炎 | 商業電子郵件詐騙 | BEC | 商業電郵詐騙 | COVID-19 | 遠距工作 | 線上教學 | 視訊會議 | 協同軟體

FBI警告遠距工作或教學工具的使用要注意,有可能成為駭客攻擊的新目標

美國官方上個月已收到超過1千件利用武漢肺炎議題發動的網路攻擊案件,FBI預估駭客集團將會食髓知味,在企業與個人因疫情因素改採遠端工作或線上教學時,利用視訊會議或協同軟體漏洞來發動攻擊

2020-04-05

| 容器周報 | K8s | CNCF | 基礎架構人才 | OpenTelemetry | IT周報

Container周報第125期:2019年CNCF雲端原生大調查出爐,75%企業在正式環境用K8s了

K8s的普及速度更快了,全球在正式環境使用K8s的組織超過了75%,比2018年的5成多增加了許多。高達19%企業在正式環境中的容器數量超過了5千個。

2020-04-05

| 視訊會議 | Zoom | 資安 | 爆量需求 | 武漢肺炎 | COVID-19 | 在家上班

Zoom為安全漏洞道歉,承諾即刻凍結新功能的開發,專注安全及隱私的改善

對於視訊會議平臺Zoom變得火熱而被揭露的隱私與安全問題,執行長袁征表示將盡快補強自家平臺的資安機制,以符合疫情時期帶來的大量且多元用戶的需求

2020-04-03

| CloudFlare | 1.1.1.1 for Families | DNS服務 | 1.1.1.1

Cloudflare推出基於DNS的家長控制服務

Cloudflare在推出免費公共DNS服務1.1.1.1後,現在進一步提供免費的1.1.1.1 for Families家長控制服務,可透過DNS的設定,來過濾惡意程式或成人內容

2020-04-03

| Network Security Management | Network Visibility

Forescout提供新的管理介面,整合連網設備控管與網路分隔

Forescout今年3月推出8.2版,當中提供了新的網頁操作介面,也結合SaaS雲端服務型態的網路區隔功能

2020-04-03

| 視訊會議 | Zoom | 漏洞

研究人員揪出Windows版與macOS版的Zoom程式漏洞

研究人員揭發Zoom程式含有多項漏洞,可能允許駭客注入程式以存取麥克風及攝影機,或讓駭客利用Zoom程式的聊天功能,竊取用戶的Windows登入密碼

2020-04-02

| REvil | Sodinokibi | 勒索軟體 | 網路閘道 | VPN | 漏洞 | 醫療業 | 醫院

微軟警告REvil勒索軟體攻擊醫院VPN漏洞

全球第五大勒索軟體REvil背後的駭客集團,積極針對倫敦外匯交易公司Travelex等組織尚未修補的網路閘道及VPN漏洞發動攻擊,而目前面臨防疫考驗而可能疏於資安防護的醫療業,將首當其衝

2020-04-02

| SEO | 搜尋引擎最佳化 | WordPress外掛 | Rank Math | 漏洞

WordPress的SEO外掛Rank Math含有權限擴張漏洞

駭客能利用舊版Rank Math的安全弱點,變更註冊用戶的管理權限,Rank Math用戶應更新至官方在3月26日釋出的1.0.41.1版本,以完成漏洞修補

2020-04-02