| 身分管理 | Ping Identity | IPO | 募資 | 資安

身分管理業者Ping Identity申請IPO

Ping Identity的身分管理解決方案標榜運用AI技術來分享裝置、網路、應用程式及使用者行為,以偵測異常並執行即時認證及安全控制,宣稱超過一半的財星百大企業都採用了他們的服務

2019-08-26

| 奧義智慧

正視攻擊者迴避事件側錄的不同手法,奧義揭露EDR系統偵測的盲點

許多企業開始漸漸接受並導入端點與偵測與回應系統(EDR),藉此找出潛在的攻擊跡象,然而奧義智慧研究員姜尚德(JohnThunder)在HITCON CMT #15大會上指出,這種機制存在能被繞過的可能性,因此其中的管理相當重要。

2019-08-26

| FireEye | 醫療 | 資安 | APT | 駭客

FireEye:中國駭客集團相準癌症研究中心,盜取新藥配方製程

FireEye研究發現許多中國駭客集團開始鎖定醫療照護產業發動APT攻擊,推測這類醫療研究間諜行動將讓中國比西方國家更快推出新藥

2019-08-26

| Hy-Vee | 個資 | 資料外洩 | 駭客 | 資安

美國連鎖超市Hy-Vee客戶的支付卡資料在黑市流竄

美國當地大型連鎖超市Hy-Vee的支付處理系統傳出資安事件,資安部落格透露該店已有500萬張顧客信用卡與簽帳卡資料遭駭客竊取

2019-08-26

| Hostinger | 駭客 | 網站代管 | 個資 | 資料外洩 | 資安

網站代管業者Hostinger遭到駭客入侵,危及1,400萬名客戶

Hostinger發現伺服器被第三方擅自存取,導致至少1千萬名客戶的郵件帳號、雜湊密碼及IP位址資料因此外流

2019-08-26

| 萬事達卡 | MasterCard | 資料外洩 | 資安 | 個資

萬事達卡在德國與及比利時的部分用戶資料外洩

萬事達卡強調這批流傳在公開網路上的用戶個資來自第三方服務供應商,該公司的支付基礎設施並未遭駭

2019-08-26

| 聯想 | 筆電 | Lenovo Solution Centre | 漏洞 | 資安

聯想電腦預裝管理軟體暗藏可被駭客接管系統的漏洞

聯想去年終止支援的裝置管理軟體Lenovo Solution Centre,被安全廠商揭露含有漏洞,可使駭客取得管理員權限執行程式,甚至接管裝置

2019-08-26

| HITCON CMT#15 | HITCON | 臺灣駭客年會

HITCON社群場邁向第15屆,電路板解謎活動及適合IT人員的藍隊競賽最吸睛

在本月23日和24日舉辦的臺灣駭客年會社群場,現場不只進行多場議程與活動。本屆活動還設計了臺灣造型的電路板,並發起TrustZone挑戰,同時也引入Mini Hardening與VX Village的大型活動。

2019-08-25

| Line Bank | 純網銀

LINE Bank揭露將導入總部五大資安資源,並強調資料會落地臺灣機房

LINE Bank繼金管會公布純網銀名單後,首度由LINE Bank籌備處專案管理辦公室負責人徐文玲,公開揭露未來作法。

2019-08-24

| HITCON ZeroDay | 臺灣漏洞通報 | 資安人才

2019年HITCON ZeroDay漏洞通報現況,弱密碼問題通報數量增,平臺新增人才媒合功能

最新臺灣漏洞通報趨勢出爐!並宣布推出人才媒合功能。在今年HITCON ZeroDay漏洞通報的分類中,多年來常見SQL Injection、XSS漏洞仍然最多,而弱密碼問題是今年需要關注的新焦點。

2019-08-24

| Puppet | 漏洞管理 | IT

Puppet釋出漏洞管理方案Puppet Remediate

Puppet Remediate以儀表板形式,展示企業基礎設施存在的漏洞,並提供IT營運團隊簡單安全的漏洞修補方法

2019-08-23

| Valve | 本地端權限擴張漏洞 | HackerOne | Steam | 漏洞獎勵 | 抓漏獎勵

在拒絕對本地端權限擴張類型的漏洞發抓漏獎金之後,Valve認錯了,開始接受LPE等級的漏洞回報

之前有位研究人員透過Valve於HackerOne上執行的漏洞獎勵專案,回報了Steam程式的本地端權限擴張漏洞,但被Valve以漏洞資格不符而拒絕提供獎金,現在Valve對外坦承當時做了錯誤的決定

2019-08-23