編者的話 | 資安 | 2021資安大調查 | 臺灣資安大會 | CIO

信任重建

縮短資安「人才」缺口、為一切的「韌性」做好準備、防護「周遍」的全球網路、透過合作「共享」來壯大彼此、從被動反應「轉化」為主動因應,才能重新建構整個IT產業與資安產業的「信任」

2021-05-13

新聞 | COVID-19 | 疫情 | 臺北市 | 科技防疫 | 實聯制 | 台北通

國內疫情升溫,臺北市加緊科技防疫部署,擬開放公共實聯制讓民間場域也能用

臺北市政府擬擴大推廣公共實聯制系統,讓民間場域也能申請加入台北通、myCode+的北市公共實聯制,未來民眾不論進出臺北市的公私場館,就能以QR Code或身分證快速完成實聯制登記。

2021-05-12

新聞 | 2021臺灣資安大會 | Slack | X-Forwarded | SSRF

【臺灣資安大會直擊】資安人員在臺灣資安大會首度揭露Slack新漏洞,一旦駭客濫用可發動SSRF攻擊

用戶端提供應用系統的使用者來源、存取的目的應用程式伺服器位置資訊,有可能在提供服務的網站應用程式沒有做好防備的情況下,成為攻擊者可濫用的弱點。在2021臺灣資安大會上,IBM軟體工程師陳孝勇首度揭露的協作平臺Slack漏洞,就與這類資訊的處理有關

2021-05-12

新聞 | TikTok | 短影片 | YouTube Shorts

追趕TikTok!YouTube也設立1億美元的YouTube Shorts創作者基金

YouTube先針對封鎖TikTok的印度,發表同性質服務YouTube Shorts,並在今年擴張至美國市場,現在更宣布要發布獎金給熱門短影音創作者

2021-05-12

新聞 | Wi-Fi | FragAttacks | WPA | WEP

所有Wi-Fi裝置皆存在FragAttacks漏洞,可被駭客用來竊取個人資訊和攻擊裝置

研究人員發現,所有的Wi-Fi裝置皆至少存在一個FragAttacks系列漏洞,而絕大多數的裝置則受多個漏洞影響

2021-05-12

新聞 | 異地辦公 | 持續營運 | 企業 | 中央流行疫情指揮中心

陳時中:疫情警戒尚未升到第3級,但企業可小規模演練異地辦公

今日一口氣新增16起本土病例,但中央流行疫情指揮中心指出,目前未達到疫情警戒第3級標準,也就是未發生單日10起以上感染源不明之本土案例,或單周3起以上之社區群聚感染。不過,指揮官陳時中表示,企業可先小規模演練異地辦公。

2021-05-12

新聞 | 蘋果 | App Store | 壟斷

蘋果App Store在去年阻止300萬張被盜金融卡的交易

遊戲開發商Epic Games控告蘋果App Store政策有壟斷之嫌,迫使蘋果公布App Store的審核成效,以證明蘋果對App Store的掌控,是為了保障用戶安全與隱私

2021-05-12

新聞 | Zigbee | Connectivity Standards Alliance | CSA | 智慧家庭 | 產業標準 | Matter | IoT

Zigbee聯盟改名為連網標準聯盟、首個標準Matter

CISA指出,Matter是以經驗證的技術打造出免權利金、統合性的IP連網協定,旨在促成各種IoT裝置的安全連結。它也是一種許可證,證明任何以該標準開發的物件穩定、安全,且可和多種裝置相容

2021-05-12

新聞 | 微軟 | Patch Tuesday | 安全漏洞 | 資安

微軟5月Patch Tuesday修補55個安全漏洞

趨勢科技旗下ZDI建議Visual Studio用戶優先修補CVE-2021-27068,這是一個無需任何使用者互動,就能執行遠端程式攻擊的罕見漏洞

2021-05-12

新聞 | 德國 | 歐盟 | GDPR | WhatsApp | 臉書 | 個資 | 個人化廣告

德國政府命令臉書不得處理WhatsApp用戶個資

基於WhatsApp自5月15日起,要將部分用戶個資分享給臉書的程序可能觸犯GDPR,德國決定暫時阻擋此事,並號召歐盟27個會員國聯手抵制

2021-05-12

新聞 | adobe | 安全更新 | CVE-2021-28550 | 資安 | 安全漏洞

Adobe修補已被開採的Adobe Acrobat Reader程式碼執行漏洞

已遭駭客濫用的安全漏洞CVE-2021-28550,影響Windows及mac版Acrobat Reader,攻擊者一旦開採成功,可在現有用戶環境下允許執行任意程式碼,被Adobe列為重大風險漏洞

2021-05-12

新聞 | 勒索軟體 | 高科技製造業 | 供應鏈資安 | 2021臺灣資安大會

【臺灣資安大會直擊】從駭客在暗網兜售的外洩資料,看臺灣高科技製造業當前迫切需解決的4道資安裂縫

勒索軟體攻擊事件在臺灣,幾乎已經變成了許多企業的日常,尤其是高科技製造業,奧義智慧科技共同創辦人吳明蔚近日也以駭客在暗網上兜售來自臺灣高科製造業的各種外洩數據,列出當前迫切需要解決的4道資安裂縫,帳密裂縫、人資裂縫、資安供應商裂縫以及供應鏈裂縫。

2021-05-12

新聞 | 微軟 | VS Code | Python

VS Code的Python擴充套件現預設啟用Pylance語言支援

Python擴充套件預設安裝Pylance,開發者不需要另外安裝,就可使用最新的Python語言伺服器

2021-05-12

新聞 | google | 機器學習 | 眼動

Google研究只用智慧型手機前鏡頭準確追蹤使用者眼球移動

Google使用機器學習技術,只要靠智慧型手機單顆RGB前鏡頭,就能準確偵測使用者眼動,成本是專業眼動儀的百分之一

2021-05-12

新聞 | AirTag | 微控制器 | 資安 | 蘋果 | 物件追蹤器

蘋果物件追蹤器AirTag被研究人員破解

當蘋果裝置用戶發現了某個遺失的AirTag時,可點擊它,並連至一個顯示失主資訊的網址,現在有一名安全研究人員則以影片展示他能竄改網址,將使用者導至其他網站

2021-05-12