| 思杰系統 | Citrix Systems | 漏洞 | 資安 | 檢測工具 | Citrix ADC | Citrix Gateway

美國國土安全部釋出Citrix漏洞CVE-2019-19781的檢測工具

Citrix Systems去年底公布允許駭客自遠端執行任意程式的漏洞時,僅提供暫時緩解措施,有鑑於市場上已出現針對該漏洞的攻擊程式,美方為此釋出檢測工具,以協助思杰用戶辨識漏洞

2020-01-15

| 醫療影像儲存系統 | PACS | 配置不當 | 個資 | 資料外洩 | 資安

德國資安業者Greenbone Networks:已有超過10億張醫療影像在網路上流竄

因儲存系統配置不當,導致醫療影像在網路上曝光的災情越來越嚴重,其中又以美國、印度、南非、巴西與厄瓜多爾被列為重災區

2020-01-15

| 中國 | APT | 駭客集團 | 國家級駭客 | 資安 | APT 40 | 海南 | Intrusion Truth

Intrusion Truth揭露由海南省主導的APT駭客集團

專門揭發中國駭客集團內幕的資安界深喉嚨Intrusion Truth,繼公布北京、天津、濟南的APT團隊活動細節後,再度對外公開由中國海南省主導的APT團隊,以及牽涉其中的企業名單

2020-01-14

| IBM | 開源 | 雲端 | 資料外洩 | 網路流量分析 | SysFlow | 雲端監控 | 遙測

IBM開源雲端系統遙測資料格式SysFlow

IBM表示,與現有監控技術相比,SysFlow可以減少資料蒐集儲存量,並產出鑑識應用所需的惡意行為資訊,進行威脅獵捕和鑑識分析

2020-01-14

| Visa | 金融科技 | 新創 | Plaid | 併購 | 收購

Visa以53億美元買下金融新創Plaid

金融科技新創Plaid打造的技術平台,標榜能協助人們以更安全的方式連結各種行動程式與金融帳號,已介接了2千多位開發者與1萬個金融組織

2020-01-14

| 無人機 | DJI | 大疆 | 中國 | 美國 | 政治 | 國家安全 | 民用無人機

恐中心態所致,美國內政部傳考慮無限期停飛民用無人機

有媒體指稱,美方考量到在當地擁有高市占的中國品牌無人機可能威脅國安,將永久停飛高達近一千架無人機的民用監控任務,只有緊急任務和訓練目的飛行除外

2020-01-14

| Office 365 | App | 管理員 | 網釣 | 社交工程 | 控管 | 資安 | 惡意程式

首見駭客以惡意Office 365 App存取用戶帳號

駭客假造合法連結誘使受害者主動登入Office 365,並允許惡意Office 365外掛App存取其資料的手法,不需取得帳密即可登入用戶帳號,即使變更密碼或採用雙因素驗證,也無法倖免於難

2020-01-14

| Windwos 7 | Windows升級 | 免費更新 | 延伸安全支援 | 微軟

Win7不再免費安全更新,但臺灣仍有3成多用戶,臺灣微軟警告坊間免費直升Win10是非法使用

從1月14日支援終止之後,企業只能採用付費的Windows 7 ESU延伸安全更新,才能取得安全更新程式,而且每年的費用翻倍,最多到2023年為止。她引述外部調查數據,臺灣Windows 7使用者仍有34%

2020-01-13

| SecurityScorecard | Security Rating Services | SRS | 供應商風險管理 | 企業資安風險評等

SecurityScorecard推出服務,衡量企業與廠商安全風險有方法

強調非入侵式資訊收集分析技術的SecurityScorecard,可對企業本身與第三方供應商的網路資安風險管理帶來幫助,透過收集公開數據、網路誘捕機制與整合威脅情資,加上弱點搜尋引擎,將提供10大風險類別分析。

2020-01-13

| Windows 7 | Windows 8.1 | Windows 10 | 系統升級

Windows 7支援即將於明天到期,又有證據還可以免費升級

去年有網友提供Windows 7/8.1 PC免費升級Windows 10之道,這個有效且不違規的方法,也已獲得媒體證實的確可行

2020-01-13

| Windows 7 | 安全更新 | Chrome | Firefox

Google、Mozilla會繼續支援Windows 7版Chrome及Firefox

針對尚未升級的Windows 7用戶,Google將提供Chrome完全支援直到2021年7月。Mozilla現階段也不會終止對Windows 7的支援,直到這部分的用戶數減少後才會考慮

2020-01-13

| 驅動程式 | Windows Update | Windows 10 | 功能更新 | Patch Tuesday

影響更新太多次,未來驅動程式釋出將避開Windows 10更新

為避免硬體合作商的驅動程式不相容,導致Windows電腦當機或失聲等問題。日後被標為需獲得微軟許可的第三方驅動程式,將不會包含在Windows 10功能更新版或Patch Tuesday一同釋出

2020-01-13