回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
新聞 | 金管會 | 金融市場發展及創新處
金管會宣布成立金融市場發展及創新處,負責推動金融科技創新、綠色金融和擬訂金融市場發展
2024-12-31
新聞 | 資料外洩 | IntelBroker | 思科
駭客組織IntelBroker再度公布部分10月竊得的思科內部資料
2024-12-31
KYC客戶識別受到挑戰,資安業者警告駭客於暗網系統性彙整能用於通過驗證的資料
2024-12-31
新聞 | IBM | Cognos Analytics | CVE-2024-40695 | CVE-2024-51466 | Expression Language
IBM商業智慧分析套件Cognos Analytics存在重大漏洞,有可能導致敏感資訊曝光、系統當機
2024-12-31
新聞 | Apache | HugeGraph | 身分驗證繞過
Apache基金會修補圖像資料庫系統HugeGraph身分驗證繞過漏洞
2024-12-31
新聞 | 美國財政部 | BeyondTrust | CVE-2024-12356 | CVE-2024-12686
2024-12-31
【資安日報】12月30日,駭客鎖定逾20款Chrome延伸套件發動供應鏈攻擊,意圖竊取使用者社群網站帳號
2024-12-30
新聞 | 供應鏈攻擊 | Chrome Web Store
25款Chrome延伸套件遭遇供應鏈攻擊而成為駭客幫兇,目的是竊取使用者的社群網站帳號
2024-12-30
新聞 | Cleo | 零時差漏洞 | CVE-2024-55956 | CVE-2024-50623 | 勒索軟體 | Clop | Blue Yonder | Termite
遭到Cleo零時差漏洞攻擊的企業超過60家?勒索軟體Clop揚言不付錢就揭露受害公司名稱
2024-12-30