針對6月微軟修補的Windows核心權限提升漏洞CVE-2024-30088,有資安業者指出,伊朗駭客組織已將其用於實際攻擊行動

新聞 | 微軟 | FarmVibes | 永續農業 | AI

微軟開源未來農場工具包支援永續農業發展

微軟研究院的Project FarmVibes結合無線網路、人工智慧、雲端以及邊緣運算等技術,以資料驅動方法協助農民發展永續農業

2022-10-07

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月7日,利用電信公司Optus外洩資料進行簡訊詐騙的青年遭到逮捕、Uber前資安長掩飾被駭事件罪名成立

有青年利用駭客公布在駭客論壇的電信公司Optus用戶資料,將其用於詐騙;Uber前資安長涉嫌隱匿資安事故,近期法院判決出爐,確認相關罪名成立

2022-10-07

新聞 | CloudFlare | TLS | DNS

Cloudflare供用戶一鍵替主機名添加TLS憑證

Cloudflare新功能Total TLS,可對經Cloudflare網路代理流量的每個子網域,自動頒發TLS憑證

2022-10-07

新聞 | Atlassian Bitbucket | CVE-2022-36804

Atlassian Bitbucket重大風險漏洞遭駭客濫用

安全廠商發現Atlassian在8月間修補的Bitbucket漏洞CVE-2022-36804,在9月20日起出現濫用活動跡象,美國CISA也將CVE-2022-36804列入已知遭濫用漏洞清單,呼籲外界儘速修補

2022-10-07

新聞 | 臺灣資安快訊 | 勒索軟體攻擊 | 設計圖檔遭惡意加密 | 建築設計

【臺灣資安快訊】國內接連有建築設計公司遭遇勒索軟體攻擊,相同產業公司最近需格外注意

在9月到10月間,我們得知國內有不只一家建築設計公司遭勒索軟體攻擊,而且是接二連三的傳出災情,同產業的其他業者需特別關注最近此波威脅態勢

2022-10-07

新聞 | 中國 | 駭客 | Log4j | CVE-2021-44228 | CVE-2019-11510 | CVE-2021-22205

美國公布最常被中國駭客濫用的20個安全漏洞,Apache Log4j居首位

根據NSA、CISA與FBI調查,中國駭客經常利用的安全漏洞中,主要包括Apache Log4j日誌框架中的CVE-2021-44228漏洞,涉及Pulse Secure VPN的CVE-2019-11510,與位於GitLab CE/EE的CVE-2021-22205

2022-10-07

新聞 | Boston Dynamics | 武器化 | 機器人 | 濫用

6家機器人公司誓言不讓通用機器人武器化

Boston Dynamics等6家機器人製造商公開承諾不會將產品武器化,也會避免用戶這麼做,並試圖發展能偵測這類濫用行為的機制

2022-10-07

新聞 | 漏洞揭露 | 漏洞懸賞計畫

研究人員發現Akamai組態錯誤配置漏洞有功,但他們收到的獎勵金竟然是向該公司客戶陳情得到

辛苦找到漏洞並依循管道通報,竟險些沒有實質報酬!有研究人員找到Akamai組態配置錯誤的漏洞,幾乎該公司的客戶都可能受到影響;但他們通報後Akamai卻表明不會給予漏洞獎金,所幸該公司仍有部分客戶認同他們的發現,這些研究人員最終仍得到回報

2022-10-07

新聞 | 臺北市 | AI | 歐盟 | 無人機 | 科技防災 | 資源回收

GovTech月報第11期:臺北市警用無人機隊正式成軍;歐盟提AI責任指令,保障AI受害者求償權利

繼新北市之後,臺北市也成立警用無人機隊,目前已有5架無人機、22名取得專業操作證照的飛手;歐盟提出AI責任指令,保障因AI系統不當或疏失行為導致損害,被害人得以求償;新北市將在五股建立AI資源回收分選廠房。

2022-10-07

新聞 | 臺灣資安大會 | 張裕敏 | 勒索軟體 | 開源軟體 | 元宇宙 | 電動車 | 2022臺灣資安大會

【臺灣資安大會直擊】資安態勢:企業未來一年應關注勒索軟體、開源軟體、元宇宙和電動車安全

趨勢科技核心技術部資深協理暨VicOne威脅研究副總裁張裕敏預測預測未來一年重要的四大資安威脅,鼓勵企業不要支付駭客勒索贖金,也引進軟體物料清單(SBOM)盤點開源軟體漏洞,遏止元宇宙中不停歇的社交詐騙領域,關注從汽車本身安全擴及到汽車供應鏈的安全 

2022-10-07

新聞 | Uber | 資安長 | Joe Sullivan | 資料外洩 | 判決

掩飾公司被駭還和歹徒交易,Uber前資安長被定罪

因隱瞞公司資料外洩事件在2020年遭美國司法部起訴的Uber前資安長Joe Sullivan,聯邦陪審團如今判決Sullivan阻撓主管機關調查及知情不報兩項罪名成立

2022-10-07

新聞 | 臺北市政府 | 紅隊演練 | 藍隊演練 | SRE | 資安量測指標 | 楊世鈺 | 臺灣資安大會 | 2022臺灣資安大會

【臺灣資安大會直擊:實戰篇】北市府以服務為中心打造監控儀表板,下一步鎖定SRE

北市府用組織、可視化和曝險最小化3招推動資安管理,建置專屬組織一條鞭管理外,還以服務為中心打造資安監控儀表板,接下來要延伸發展客製化監控指標

2022-10-07