| MacOS | CVE-2022-42821 | Gatekeeper | 蘋果
微軟發現編號CVE-2022-42821的「阿奇里斯」(Achilles)漏洞,能讓攻擊者繞過蘋果Gatekeeper安全機制,而在Mac電腦上執行惡意應用程式,建議Mac電腦用戶更新作業系統至macOS Monterey 12.6.2、macOS Big Sur 11.7.2及macOS Ventura 13以完成修補
2022-12-21
| 集保結算所 | 營運持續管理 | BCM | BCP | 國家關鍵基礎設施防護--演習參考手冊 | ISO 22301 | 異地備援
「營運持續管理」要落實與精進,集保結算所強調應變演練聚焦重大事故,與外部支援單位磨合更是關鍵
近年國內企業組織對資安強化的重要性已有普遍共識,而在營運持續管理(BCM)方面,儘管早年也在推動,但如何進一步落實與精進,更是現代企業組織必須關注的議題,最近臺灣集中保管結算所公開他們在此方面的相關經驗,希望讓國內各企業與機構對於營運韌性的提升,可以更加去重視
2022-12-21
| CSE | 用戶端加密 | Google Workspace
Workspace Enterprise Plus、Education Plus、Education Standard客戶將可申請測試Web版Gmail用戶端(CSE)加密功能
2022-12-20
| Let’s Encrypt | CA | 中間人攻擊
Let's Encrypt在ACME-CAA支援帳戶綁定和驗證方法綁定
Let's Encrypt更新用於防範憑證頒發網域驗證中間人攻擊的ACME-CAA功能,現在讓用戶能夠限制CAA的ACME帳戶以及驗證方法集
2022-12-19
GitHub釋出免費憑證掃描工具、新增5類用戶強制啟用2FA
GitHub準備將名為secret scanning的免費掃描工具,開放給所有公開儲存庫用戶,幫助開發人員避免經由程式碼洩露登入憑證
2022-12-19
樂高(LEGO)線上市集bricklink.com存在兩個API安全漏洞,可能導致使用者帳戶遭接管,還允許攻擊者存取伺服器機密資訊
2022-12-19
NIST宣布美國聯邦政府2030年12月31日後停用SHA-1加密演算法
由於針對SHA-1的碰撞攻擊日益嚴重,NIST宣布美國聯邦政府在2030年12月31日後,停用SHA-1加密演算法
2022-12-19











