針對6月微軟修補的Windows核心權限提升漏洞CVE-2024-30088,有資安業者指出,伊朗駭客組織已將其用於實際攻擊行動

新聞 | Niantic | AR | web

Niantic發布網頁瀏覽器用Lightship增強實境視覺定位系統

開發者現在可以透過8th Wall網頁擴增實境開發平臺,用到Niantic的視覺定位系統Lightship VPS for Web,開發基於瀏覽器的擴增實境應用

2022-09-23

新聞 | 印度CERT | 網路安全指令 | 隱私 | 個資 | Proton VPN

Proton VPN宣布移除印度伺服器

不想配合印度網路安全指令記錄使用者瀏覽紀錄與個資,多家VPN業者都為此關閉印度伺服器,瑞士業者Proton VPN表示未來使用者可透過國際伺服器、或新的Smart Routing伺服器來取得印度IP

2022-09-23

新聞 | 微軟 | Visual Studio | Arm64

Visual Studio擴充套件也開始支援Arm64

擴充套件作者現在可以利用Visual Studio 2022,建置支援Arm64的擴充套件,並且上傳到擴充套件市集中

2022-09-23

新聞 | Windows 11 22H2 | Windows 11 2022 Update | Windows 11 | 功能性更新

微軟正式釋出Windows 11 22H2

Windows 11 22H2(Windows 11 2022 Update)開始提供智慧應用程式控制(Smart App Control)功能,可封鎖不可靠或未經簽署的應用程式、腳本檔案或惡意巨集,並在執行之前預測程式安全性

2022-09-23

新聞 | 新冷戰 | 網路軍火 | 勒索軟體 | 國家資助駭客 | 臺灣資安大會 | 2022臺灣資安大會 | 臺灣資安大會直擊

【臺灣資安大會直擊】國際冷熱戰交織,資安漏洞與勒索軟體成為國家級網攻關鍵軍火

因俄羅斯攻打烏克蘭,以及美國聯邦眾議院議長裴洛西訪臺引發中國抗議,值此全球新冷戰雙邊對立的局面,TeamT5杜浦數位安全創辦人暨執行長蔡松廷在2022資安大會上,解析資安漏洞在網路戰扮演的角色,以及勒索軟體攻擊受此情勢影響的狀況,置身於這樣高度危險的環境之下,他認為,掌握威脅情資與強化協同防禦將是能否抵禦威脅的關鍵

2022-09-23

新聞 | 2022臺灣資安大會 | 臺灣資安大會 | 金融資安行動方案 | 資安聯防 | 零信任網路戰略 | 政府零信任網路 | 第三方供應商風險監控 | ISO 22301 | 身分驗證

【臺灣資安大會直擊】金融資安行動方案推動2年,金管會提出4大防護要點,並透露下個推動重點聚焦零信任與身分驗證框架

確保金融服務不中斷,是金融資安行動方案推動上的最重要目標,在2022臺灣資安大會的金融資安論壇上,金管會不僅揭示4大防護注意事項,同時也說明兩年來的最新成果以及未來新目標

2022-09-23

新聞 | IT周報 | 衛福部 | 電子病歷上雲 | 資安驗證 | SaMD | 核災演練 | VR | 遠距醫療

MedTech雙周報第11期:衛福部年底前將公告電子病歷上雲細節,含雲端廠商資安驗證標準

衛福部資訊處將於年底前揭露電子病歷上雲新辦法第6條第2、3項,即免簽訂書面契約和資安驗證說明,以及雲端廠商需符合的資安驗證標準、電子病歷交換平臺的交換格式、簽章與時戳等;衛福部下半年法規鬆綁瞄準遠距診療、醫療法人投資限制;臺中榮總自建3D場景,用VR強化醫護核災演練

2022-09-23

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月23日,勒索軟體BlackCat鎖定備份系統竊取資料、存在15年的Python漏洞恐影響35萬個開源專案

勒索軟體BlackCat不只竊取受害電腦資料進行雙重勒索,現在也鎖定備份資料裡存放的帳密;程式語言Python有個從2007年就被發現迄今卻尚未修補的漏洞,有研究人員指出極為容易利用

2022-09-23

| 編者的話 | 臺灣資安大會 | 零信任 | 2022臺灣資安大會

守護世界安全,就從資安做起

隨著資安威脅持續進化,不論企業與國家有多麼強大,都難以憑藉一己之力去抵抗,唯有團結眾人之力、強化協同合作,才能構築更強健的防禦體系

2022-09-23

新聞 | Python | CVE-2007-4559 | 開源專案 | 安全漏洞

存在15年的Python漏洞影響35萬個開源專案

Python模組一項未修補漏洞沉潛15年後重見天日,資安業者Trellix發現這項當初風險等級只被列為6.8的漏洞,實則允許駭客藉由寫入檔案而執行程式,估計至少35萬個開源專案受影響

2022-09-23

新聞 | 2K Games | 遊戲 | 釣魚訊息 | Red Line | 木馬程式

駭客入侵遊戲業者2K Games客戶支援中心,對玩家發送釣魚訊息企圖竊資

2K Games發現客戶支援中心的存取憑證外洩,被駭客用來對玩家發送釣魚訊息以散布木馬程式

2022-09-23

新聞 | 摩根史坦利 | 硬碟 | 伺服器 | 個資 | 資料外洩 | 資料銷毁 | 美國證券交易委員會

摩根史坦利廢棄硬碟與伺服器未妥善處理,洩露客戶資料,遭罰3,500萬美元

摩根史坦利(Morgan Stanley)旗下財富管理機構未妥善報銷伺服器和硬碟,導致設備遭清運業者轉售,近1,500萬名客戶可辨識身分資料外洩

2022-09-23