| 合勤 | NAS | 網路防火牆 | VPN | 漏洞 | 資安 | 修補

多項合勤防火牆、NAS產品爆指令注入漏洞可執行任意程式碼

網路上已出現可開採漏洞的程式碼,合勤官方網站目前列出20多款受影響的設備,同時發布更新版韌體以修補漏洞,但不適用於終止支援的機型。研究人員則針對無法更新韌體的產品用戶,提供緩解之道

2020-02-27

| Windows 10 | 無密碼登入 | FIDO2 | Azure Active Directory | Azure AD | 硬體金鑰

微軟推動混合式Azure AD環境支援FIDO2

現在同屬混合式Azure AD(Hybrid AD)群組下的Windows 10裝置,都可利用FIDO2相容的硬體安全金鑰,來登入支援的網站或應用程式

2020-02-27

| 瀏覽器隔離 | Web Isolation | Light Point Security | McAfee | 資安 | 雲邊安全 | 安全存取服務邊緣 | Secure Access Service Edge | SASE

McAfee買下瀏覽器隔離技術開發商Light Point Security

McAfee計畫將Light Point Security的瀏覽器隔離技術,整合到網頁及雲端流量防護產品,以及新型雲邊安全解決方案中

2020-02-27

| 容器周報 | GitOps | DevSecOps | K8s法遵 | Docker | GKE | 遷移自動化 | IT周報

Container周報第122期:上百Docker儲存庫沒鎖曝光3千份程式,GKE則開始測試GitOps交付新工具

小心,你的Docker儲存庫沒上鎖,資安研究團隊Unit 42在公開網路上找到了117個Docke儲存庫不夠安全,不需驗證就可存取,總計高達2,956份應用程式的程式碼,完全公開在網路上。從網址反查這些儲存庫,包括了研究機構,零售業者、新聞媒體、科技公司都有曝光者。

2020-02-27

| Firefox | DNS over HTTPS | DOH

DNS over HTTPS成為美國Firefox用戶的預設

Mozilla表示,其它地區的使用者如需使用DNS over HTTPS(DoH)功能,可在設定選項中自行開啟該功能

2020-02-26

| IBM | McAfee | 資安 | 開放網路安全聯盟 | Open Cybersecurity Alliance | OCA | OpenDXL | Data Exchange Layer | 資安通訊協定

IBM、McAfee發起的開放網路安全聯盟OCA,釋出資安產品共通語言框架

資安產品共通語言框架OpenDXL Ontology,源自McAfee在2017年開源的資安通訊協定,讓開發人員得以開發和其他服務串連及整合的應用,已有4千多家廠商和企業使用

2020-02-26

| 微軟 | Azure Sphere | 雲端 | 物聯網 | 安全 | 聯發科 | IoT

微軟安全物聯網平台Azure Sphere正式上線

結合晶片、作業系統與雲端服務,Azure Sphere標榜能同時提供新生產與既有物聯網設備的連網安全解決方案

2020-02-26

| google | Chrome | 修補 | 安全更新 | 漏洞

Chrome零時差漏洞已發生攻擊,Google忙修補

已遭開採的CVE-2020-6418漏洞,可能導致Chrome用戶被導向惡意網站,讓駭客得以竊取資料、植入惡意程式或取得管理員權限

2020-02-26

| RSA | Innovation Sandbox | 隱私保護解決方案 | SECURITI.ai

RSA大會2020創新沙盒冠軍出爐,SECURITI.ai新創聚焦隱私合規

隱私保護解決方案持續成焦點,近日RSA大會期間舉辦的Innovation Sandbox競賽活動,由主打AI、自動化隱私保護合規的SECURITI.ai獲得評審青睞,奪得冠軍。

2020-02-25

| BEC | 區塊科技 | 區塊鏈

結合區塊鏈技術,臺廠發表雲端郵件存證與真偽驗證工具

臺灣新創區塊科技推出郵件存證與真偽驗證的解決方案「ChkSender」,鎖定雲端郵件平臺,並以Chrome瀏覽器外掛形式來執行,協助Gmail用戶降低受詐騙郵件的機率。

2020-02-25

| Google Pay | PayPal | 支付 | 盜刷 | 資安 | 漏洞

綁Google Pay的PayPal帳戶遭盜刷,美、德及俄國用戶遭殃

目前PayPal尚未查出駭客如何入侵受害人帳戶,但有安全研究人員懷疑,這與一項PayPal已收到安全通報長達1年,卻沒有著手修補的漏洞有關

2020-02-25