| iOS | 裝置資訊 | App | 追蹤器

研究:許多iOS程式經常傳送裝置資訊

微軟OneDrive、Nike、Spotify、The Washington Posti等iOS程式的使用者,在不知道App具備第三方追蹤器的情況下,讓自己的行動裝置資訊被提供給第三方單位使用

2019-05-29

| 半導體產業 | 資安標準 | Semi | 晶圓廠設備 | EOS

臺灣帶頭推動半導體資安標準,解決高科技產業資安防護難題

面對晶圓廠設備難以解決的資安難題,現在臺灣產業已經動起來!從國際半導體產業設備與材料協會SEMI發力,開始建立晶圓廠設備資安標準,目前已經取得案號並正擬定草案。

2019-05-29

| CNCF | OpenTelemetry | 遙測資料

遙測資料解決方案OpenTelemetry現成為CNCF沙盒專案

原使用不同架構的OpenCensus和OpenTracing兩遙測專案,現在決定合作共同成立OpenTelemetry

2019-05-29

| google | GCP | 日誌

Cloud Audit Logs為GCP與G Suite提供整合性審核日誌

企業不再需要整合多個API才能完整的存取GCP上的日誌,現在Cloud Audit Logs可以用來存取Google群組審核日誌

2019-05-29

| 臺灣 | 資安產業調查 | 物聯網 | IoT | 物聯網安全

2019臺灣資安產業與IoT發展現況大公開

對於臺灣資安產業局勢,針對IoT安全議題,近期工研院產業科技國際策略發展所,剖析了臺灣在此領域的機會與最新發展,同時,他們也針對臺灣資安相關業者進行盤點,首次揭露了完整的臺灣資安產業分布與狀況。

2019-05-28

| 微軟 | Windows RDP協定 | 安全更新 | 漏洞

Windows RDP漏洞PoC攻擊程式問世,疑似有駭客開始掃瞄

微軟在兩周前公布的Windows RDP協定重大漏洞,可能引發類似WannaCry的災情,除了影響Windows 8和Windows 10系統,Windows XP、Server 2003、Windows 7、Windows Server 2008 及2008 R2都受影響,微軟還例外對XP及Server 2003釋出修補

2019-05-28

日本將限制境內資通訊產業的外資持股

基於國安考量,外資一旦持有當地高科技產業1成或以上股份,就必須向日本政府報告並接受檢查

2019-05-28

| Windows 10 May Update | 1903更新

【Windows 10 1903更新災情】部份AMD電腦當機,有電腦無法Wi-Fi連網及連接藍牙裝置

1903版和特定舊版的AMD RAID/Qualcomm Wi-Fi網卡驅動程式以及藍牙驅動程式不相容,微軟呼籲這些裝置的用戶先更新驅動程式之後,再執行1903更新

2019-05-28

| EternalBlue | 勒索攻擊 | 影子掮客 | NSA | 駭客工具

紐時:駭客以美國安局打造的EternalBlue工具作跳板,癱瘓美國政府單位與其它組織

全球駭客利用美國國安局(NSA)被外洩的攻擊程式EternalBlue,持續發動各類攻擊,如今更被用來癱瘓美國政府單位與其它組織

2019-05-27

| MacOS | Gatekeeper | 漏洞 | 蘋果

研究人員發現可繞過Gatekeeper安全機制的macOS漏洞

安全研究人員Filippo Cavallarin已在今年2月告知蘋果,蘋果雖然聲稱已於今年5月釋出的macOS 10.14.5修補漏洞,但Cavallarin發現蘋果並未成功修補也拒絕進一步回應,因此選擇對外公開漏洞細節

2019-05-27

| Container周報 | Kubernetes | 大型主機 | VS Code | IT周報

Container周報第101期:大型主機也能執行Docker,GKE容器沙箱正式上線

IBM Z軟體副總裁Barry Baker預告,未來還要讓Kubernetes可以在z/OS上執行,也就是Kubernetes for z/OS版本。這將是IBM併購紅帽後的優先任務之一,將和紅帽技術團隊聯手實現這個計畫。

2019-05-27

臺灣資安公司奧義智慧從資安情報儀表板的資訊發現,中國網軍利用華碩雲端儲存系統的更新服務機制,連上中繼站後,陸續植入Plead惡意程式的主程式以及其他相關功能的惡意程式。

| PLEAD | 奧義智慧 | 華碩雲端 | Ausu Webstirage | 華碩雲端儲存 | 供應鏈攻擊

臺灣資安業者揭露:5個A級政府機關及地方政府於4月被植入Plead惡意程式

駭客入侵華碩雲端儲存服務的軟體更新服務,作為下載主要惡意程式的手法;華碩雲端公司第一時間將軟體更新伺服器下線,擇期重新上線後,也積極找出根因,做相關矯正措施

2019-05-27