本週國際刑警組織(Interpol)公布大規模執法行動Synergia II成果,他們總共封鎖2.2萬個被用於網路犯罪的IP位址,並逮捕41名嫌犯

新聞 | 資安日報 | 勒索軟體 | 雲端資料庫配置不當 | AWS S3 | Living off the Land | 寄生攻擊 | 就地取材 | RedLine

【資安日報】2021年12月29日,密碼管理系統LastPass驚傳遭到帳號填充攻擊,音訊設備大廠、美國物流業者雲端配置不當

有LastPass用戶的帳號疑似因帳號填充攻擊而遭駭,但實際原因有待調查;另一方面,企業雲端配置不當而曝露員工或客戶資料的現象,同樣引起關注

2021-12-29

新聞 | 間諜工具 | Pegasus | 間諜程式 | 波蘭 | NSO Group | Citizen Lab

公民實驗室揭露波蘭反對派人士手機被植入Pegasus間諜程式

美聯社與加拿大多倫多大學公民實驗室(Citizen Lab)調查發現,波蘭反對黨國會議員及相關人士手機,曾被植入NSO Group開發的間諜工具Pegasus

2021-12-29

新聞 | 資安 | MSBuild | 開發工具 | 惡意程式 | Cobalt Strike | Windows Defender Application Control | WDAC

駭客濫用MSBuild開發工具散布惡意程式

Morpheus Labs近期觀測到2起濫用MSBuild植入惡意程式的安全事件,並揭露其攻擊手法

2021-12-29

新聞 | 科技部 | 國科會 | 政府 | 組織改造

行政院組改法立院三讀通過,科技部將改制為新國科會,最快明年3月掛牌

立法院三讀通過政院組改法後,科技部後續進行法規、組織、人員、經費的調整,儘速報請行政院,新的國科會最快明年3月掛牌運作。

2021-12-29

新聞 | Windows 11 | 臭蟲 | 色彩偏差

Windows 11臭蟲造成HDR螢幕無法正確顯示色彩

有Windows 11用戶發現某些程式在HDR顯示器上無法正確顯示色彩,對此微軟表示這項問題主要發生在21H2版,預計在1月底釋出更新版本解決

2021-12-29

新聞 | Log4j漏洞 | Log4j 2.17.1 | CVE-2021-44832

Log4j再傳RCE漏洞,Apache釋出2.17.1新版

一項新遠端程式碼執行漏洞影響Log4j版本2.0-beta7到最新的2.17.0,僅更新版2.3.2及2.12.4倖免於難,Apache軟體基金會已分別針對Java 8、7及6,釋出最新修補版本2.17.1、2.12.4及2.3.2

2021-12-29

| 程式人 | 林信良 | 程式學習 | HTTP請求 | Java | Java 11 | HttpClient API | Reactive

HTTP用戶端歷史與API架構

目前Java生態圈的HTTP用戶端選擇眾多,想從中挑出符合自身需求的方案,我們可以從歷史發展與API架構中,多做探討與研究

2021-12-29

新聞 | 資安日報 | 勒索軟體 | SEMICON | 藍牙漏洞 | Log4Shell | QNAP

【資安日報】2021年12月28日,資安成國際半導體展要角,勒索軟體eCh0raix於聖誕節前夕攻擊威聯通NAS

半導體資安聯盟於今日舉辦的SEMICON Taiwan 2021正式啟動;針對威聯通NAS的勒索軟體eCh0raix攻擊行動也值得留意

2021-12-28

新聞 | 數位發展部 | 資通安全署 | 數位產業署 | 國家資通安全研究院

數位發展部組織法三讀過關,外界期待2022年520前能掛牌,新成立「資通安全署」與「數位產業署」

因應行政院組改規定,數發部三讀通過後,現有的科技部將調整為國家科學及技術委員會;現有行政院資安處將升格為三級機關「資通安全署」,同時新成立一個「數位產業署」,負責數位經濟產業政策規畫與執行

2021-12-28

新聞 | 憑證濫用 | 惡意程式 | Blister | Windows

新惡意程式利用合法憑證冒充Windows執行檔流傳

惡意程式Blister使用被竊的合法憑證等多項隱匿手法,能在不引發VirusTotal上防毒引擎警示下在網路流傳

2021-12-28

新聞 | 俄羅斯 | 俄國 | google | 臉書 | 內容管制 | 內容移除 | 內容審查

Google、Meta因拒絕移除不當內容被俄國法院重罰

路透社指出這是俄羅斯政府首次對境外科技公司、祭出以營收為裁罰比例的案件,並推測Google的罰金大約是這家搜尋巨人在當地年營收的8%

2021-12-28

新聞 | Shutterfly | 勒索軟體 | conti

線上相簿Shutterfly遭勒索軟體Conti攻擊

Bleeping Computer報導宣稱Conti駭客盜走Shutterfly的客戶信用卡及公司機密資料,Shutterfly目前僅證實遭到攻擊並導致部分網路停機

2021-12-28