網路上大量出現的物聯網裝置透過RSA來加密傳輸資料,然而,這些裝置可能因為硬體資源的限制,導致金鑰容易被破解
2019-12-18
| google | G Suite | OAuth | 第三方App | 帳號劫持 | 資安 | 郵件app | Office 365 | Outlook 2019
Google祭出強化G Suite帳號安全措施,要求企業用戶使用支援OAuth協定的第三方app來存取G suite帳號,並分二階段實施。2020年中用戶不得新增未支援OAuth的第三方app存取,接著在2021年初,全面禁止任何不支援OAuth協定的第三方app存取G Suite帳號
2019-12-17
| 安華聯網 | 開發安全 | ICS/SCADA Security | SCADA
對於連網設備開發安全,安華推出可自動找出連網設備與網頁的資安弱點,並能涵蓋有線和無線網路環境的專屬設備
對於連網裝置開發安全的黑箱檢測,新創資安業者安華聯網科技推出Hercules SecDevice,能將相關流程自動化,減少所需的大量人力
2019-12-16
Palo Alto新版XDR系統與端點防護深度整合,並能解讀其他廠牌防火牆事件記錄
Palo Alto推出Cortex XDR 2.0大改版,納入端點偵測與回應系統Traps,讓企業在找尋潛在的攻擊事件與回應,能橫跨端點電腦、網路,以及雲端環境
2019-12-16
| hHITCON CTF.DEF CON CTF | Tea Deliverers
中國隊Tea Deliverers贏得HITCON CTF冠軍,直接晉級2020年DEF CON CTF決賽
HITCON CTF決賽以「Capture The Fortune」為題,在傳統的CTF比賽題目中,首度將股票交易的概念融入在CTF的比賽題目中
2019-12-16
| PWN College | CTF | DEF CON | Yan Shoshitaishvili | Zardus
DEF CON CTF主辦人在HITCON CTF論壇,首度公開PWN College開源課程
PWN College開源課程內容包含九大模組,學界可以免費使用,企業界則需要授權
2019-12-15











