新聞 | 臺灣資安大會 | 臺灣資安大會直擊 | 產品資安 | Cyber Resilience Act | 產品安全 | 安全開發 | SSDLC | SBOM | Security by Design
【臺灣資安大會直擊】安全產品開發流程成產業標配,IEC 62443-4-1改版在即,聚焦3大重點:對齊國際、預設安全、SBOM與開源
安全軟體開發生命週期(SSDLC)已成為確保產品合規與應對資安挑戰的關鍵要求,身為IEC 62443-4-1流程標準主要修訂者的林上智,特別以產品資安的未來藍圖為題,說明產業現況與這次改版作業所聚焦的3大重點
2025-05-06
新聞 | 勒索軟體 | Babuk | 自帶安裝程式 | Bring Your Own Installer
勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的
保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為
2025-05-06
定位為大數據分析平臺的Palantir主要提供情報服務,美國政府為其主要用戶, Palantir今年第一季有4成營收來自與美方的交易
2025-05-06
OpenAI公布該公司的新架構,其營利的有限獲利公司將轉型為公益法人公司(Public Benefit Corporation),但依舊由非營利組織控制
2025-05-06
【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具
散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit
2025-05-06
新聞 | 微軟 | Authenticator | Edge
微軟逐步終止Authenticator儲存密碼功能,將集中以Edge為主
微軟宣布將從7月起,逐步取消Authenticator管理和autofill密碼或通行密鑰的功能,最終把這些管理功能轉到Edge瀏覽器
2025-05-06
Google可能正在開發類似三星Dex的Android桌機模式
媒體Android Authority發現Google可能正在開發類似三星Dex一樣,以手機App模擬桌機介面的功能
2025-05-06
經過去年的分階段部署後,微軟宣布Windows 11 24H2將全面推向所有規格符合的Windows PC用戶
2025-05-06
新聞 | AWS | Amazon Q Developer | MCP | 資料庫結構
Amazon Q Developer CLI擴充MCP支援提升資料理解深度
AWS替Amazon Q Developer命令列工具加入MCP支援,讓模型能讀取資料庫結構描述等外部資訊,強化查詢生成與上下文理解,提升本地開發效率與精確度
2025-05-06