| Docker Hub | 映像檔 | 資料外洩 | 憑證 | 存取權杖 | 私鑰
研究人員分析逾33萬個Docker映像檔,發現當中的8.5%含有秘密
德國RWTH Aachen大學研究發現,約有8.5%未受防護的Docker映像檔,含有大量可被駭客利用的敏感資訊,包括私鑰、身分認證憑證與存取權杖
2023-07-18
| 資安日報
【資安日報】7月17日,駭客打造專門用於網路犯罪的AI語言模型WormGPT,可製作更具說服力的惡意郵件
有人在駭客論壇兜售名為WormGPT的生成式語言模型,並標榜專為網路攻擊而設計,產生的郵件更加幾可亂真
2023-07-17
| 資安日報
【資安日報】7月14日,Windows舊版驅動程式簽章相容性政策遭濫用,駭客拿來打造惡意驅動程式,突破端點電腦資安防護
微軟針對舊版驅動程式制訂的相容性政策成為駭客利用的對象!研究人員揭露竄改驅動程式簽章日期的手法,攻擊者藉此突破Windows的安全防護機制,並進一步對受害電腦發動攻擊
2023-07-14
| 安全更新臭蟲 | 蘋果 | 快速安全回應 | Rapid Security Response | CVE-2023-37450 | WebKit
蘋果已釋出最新iOS、iPadOS及macOS Ventura安全更新
蘋果本周針對已遭利用的WebKit漏洞CVE-2023-37450,所發布的快速安全回應(Rapid Security Response)修補因含有臭蟲而臨時撤回,後續蘋果表示已解決臭蟲並釋出新版安全更新
2023-07-14
| OWA | Outlook.com | 中國駭客 | Storm-0558 | 微軟
在接獲美國政府用戶通報下,微軟發現中國駭客組織利用所獲得的一個微軟帳號(MSA)消費者簽章金鑰來偽造身分認證權杖,以存取使用Outlook Web Access in Exchange Online(OWA)及Outlook.com的用戶,估計影響歐美地區的25個政府組織與相關個人
2023-07-13
| 資安日報
【資安日報】7月13日,惡意軟體PyLoose挾持雲端工作負載的運算資源,挖掘門羅幣
有人透過名為PyLoose的指令碼,占用雲端工作負載的運算資源來挖礦,其作案工具於記憶體內執行,受害組織難以發現相關攻擊
2023-07-13
| 資安日報
【資安日報】7月12日,微軟、Adobe、西門子、施耐德電機發布7月份例行修補
微軟發布本月份例行修補,當中總共修補了6個已被用於攻擊行動的零時差漏洞,數量為今年最多
2023-07-12
| Intel | vPro | 第13代Core處理器 | Intel AMT | Intel TDT | Intel CET | Intel Hardware Shield | Wi-Fi Sensing | LE Audio | Auracast
最新Intel vPro處理器平臺新增三大安全特性,聚焦虛擬化、攻擊面降低與AI威脅偵測
隨著Intel第13代Core vPro處理器的推出,遠端管理與安全技術方面的新進展也深受企業關注,在7月Intel舉行的說明會上,該公司特別指出,新一代平臺可比4年前的系統減少70%攻擊面,這樣的比較是往年少見到的,他們另也說明結合AI機器學習技術的Intel TDT威脅偵測技術,如今獲得更多資安業者應用
2023-07-12











