針對今年8月以來陸續被外界發現的二批外洩資料,推特指出其實都源自同一起安全事件,受影響帳戶實際數量從540萬修正至1,700多萬筆
2022-12-14
| AWS | 容器服務 | Amazon Elastic Container Registry | ECR | 安全漏洞
AWS修補了可被用以發動DoS、資料外洩的容器映像檔服務漏洞
安全廠商Lightspin在ECR Public Gallery的主要JavaScript檔案中,發現一組未記載但有效的API actions,可讓攻擊者刪除其他AWS帳號名下的ECR映像檔,或上傳、新增惡意映像檔,進而發動阻斷服務等攻擊
2022-12-14
Meta在GitHub上開源了匿名憑證服務(Anonymous Credential Service,ACS),能夠以去識別化的方式驗證使用者身分
2022-12-14
| CloudFlare | 零信任 | 網路釣魚
原本受到Galileo以及Athenian專案保護的非營利組織與公益團體,現在可以免費使用Cloudflare零信任安全解決方案,抵禦網路釣魚等攻擊
2022-12-13
| Pulse Connect | VPN | CISA | 安全漏洞 | CVE-2021-22893
超過4,000個有漏洞的Pulse Connect VPN設備曝露於網際網路
廣受遠端辦公室和行動用戶青睞的Pulse Connect Secure,其伺服器軟體陸續爆出多個安全漏洞,名列美國CISA已知遭利用漏洞清單
2022-12-12
| CMMC | DFARS | DIB | NIST SP 800-171
CyberSheath調查美國國防供應商CMMC合規,不到3成承包商通過國防部驗證
僅7成承包商通過自評 近9成國防供應鏈業者遭網路攻擊而有損失
2022-12-12











