| google | Compute Engine | 網路

Google釋出Packet Mirroring服務可轉發雲端流量供用戶進行額外分析

Packet Mirroring可透過指定子網域、網路標籤和執行個體名稱,選擇要轉發流量的Compute Engine執行個體

2019-12-11

| 微軟 | Patch Tuesday | 安全更新 | 漏洞 | 修補 | 資安

微軟Patch Tuesday列出36個安全漏洞

微軟12月例行修補的漏洞名單中,含有一項已被用來針對Chrome發動攻擊的權限擴張漏洞,另有五個位於Visual Studio的重大漏洞

2019-12-11

| WizardOpium | Chrome | Windows | 漏洞 | 駭客 | 網路攻擊 | 資安

駭客串連Windows與Chrome漏洞以執行WizardOpium攻擊

第三季針對Chrome瀏覽器發動的一項攻擊行動,駭客同時開採Chrome以及Windows的零時差漏洞提高攻擊力,以在被害系統取得更高權限,Google與微軟已先後釋出修補程式

2019-12-11

| 英特爾 | CPU | SGX | 資安 | 漏洞 | 降壓攻擊 | Plundervolt

部分英特爾CPU存在Plundervolt漏洞,駭客可透過操縱電壓來偷取敏感資料

攻擊者只要在英特爾處理器SGX安全區在執行敏感運算時,稍微增減幾毫伏的電壓,就能繞過安全機制

2019-12-11

| IoT | 政府採購 | 物聯網資安標準 | 網路攝影機 | 無線路由器 | 智慧巴士車載資通訊系統 | 奇偶科技 | 陞泰科技 | 利凌企業 | 杭特電子 | 大鵬科技 | 智易科技 | 威力工業網絡 | 銓鼎科技 | 寶錄電子 | 產品資安 | 產品安全

臺灣物聯網資安標章發展上軌道,已有9家業者的22款產品取得資安標準合格證書

近年由政府帶頭推動的物聯網資安檢測認證標準,進展順利,其中的網路攝影機資安產業標準,在12月已發布成為國家標準(CNS 16120),相關認可實驗室,以及取得標章合格的業者與產品,數量均明顯更多。

2019-12-11

| 電信詐欺 | 加密貨幣 | 挖礦 | 詐騙 | 比特幣

以投資挖礦為名行詐騙之實,3名男子被逮

美國執法單位起訴以投資加密貨幣為誘餌,從投資人手中吸金7億美元的詐騙分子

2019-12-11

| 實體安全金鑰 | iOS 13.3 | Safari

蘋果釋出iOS 13.3,全面擁抱實體安全金鑰

新版iOS透過Safari瀏覽器提供實體金鑰的原生支援,方便更多程式採用實體金鑰,同時也能防範網釣攻擊

2019-12-11

| 網釣 | 資安 | Chrome 79

Chrome79問世,新增即時網釣保護,整合密碼外洩通知功能

Google除了藉由Safe Browsing工具定期更新網站黑名單,以在Chrome用戶造訪不安全網站時主動示警,現在進一步於Chrome 79推出即時網釣保護,以更有效防堵層出不窮的新型惡意網站

2019-12-11

| Ryuk | 勒索軟體

Emsisoft:付費的Ryuk解密工具可能造成資料遺失

由於勒索軟體Ryuk新版改變檔案加密方式,即使企業付贖金進行解密,仍可能遺失資料,資安業者建議受害單位在執行檔案解密前,最好先備份被加密的檔案

2019-12-10

| Mac | 無檔案攻擊 | 木馬 | UnionCrypto | 北韓駭客 | Lazarus Group

北韓駭客發展出Mac版無檔案攻擊程式手法

名為UnionCrypto的Mac木馬程式,可直接在記憶體寫入與執行惡意程式碼,能騙過VirusTotal絕大部分防毒引擎,研判出自經常攻擊macOS的北韓駭客組織Lazarus Group之作

2019-12-10

| 雲端 | 公有雲 | 資料庫 | 配置不當 | 資安 | 個資 | 資料外洩

75萬筆的美國出生證明申請書在AWS上曝光

雲端資料庫因配置不當導致個資曝光事件屢見不鮮,這次是某家企業持有的數十萬筆出生證明申請資料,被資安業界發現未加密直接放在AWS上

2019-12-10

| 工業用防火牆 | 硬體旁路 | UPC

國產新創廠商推出工業級防火牆,能針對OPC流量進行管控

想要購買工業級防火牆設備,現在也有國產品牌,由新創公司Deep Visible推出的CG-200,具備6個RJ-45埠,其中有2個支援旁路機制,即使防火牆出現異常,仍不影響網路的運作

2019-12-10