回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
新聞 | Google .new | adobe | PDF
Google .new服務新增Adobe,瀏覽器中就可轉PDF檔
Google .new捷徑服務讓使用者輸入doc.new、spreadsheet.new及sheet.new網址,即可建立Google Doc、試算表及簡報,Adobe成為.new捷徑服務的最新合作夥伴之一
2020-07-31
Google廣告營收比去年同期減少8%,Google Cloud營收則成長4成
2020-07-31
駭客鎖定配置不當的公有雲Docker環境建置殭屍網路,利用區塊鏈技術隱匿其連線行蹤
駭客建立控制殭屍網路的管道又有新的方法,資安業者Intizer揭露一種利用區塊鏈來產生C&C中繼站連接位址的後門程式Doki,被運用在雲端容器的挖礦攻擊事件中,這種隱藏中繼站位置的作法,也使得Doki被上傳到VirusTotal半年後,才有防毒引擎判別是惡意軟體
2020-07-31
新聞 | CVE-2020-10713 | Grub2 | Linux | GNU | 啟動程式
Grub2含有BootHole安全漏洞,PC、伺服器、工作站或IoT裝置都遭殃
Grub2為一來自GNU專案的啟動程式,允許使用者在同一裝置上安裝多個作業系統,並在啟動時選擇執行環境,許多Linux版本都採用
2020-07-31
Amazon Translate現可批次翻譯Office文件
除了純文字與HTML文件,現在Amazon Translate還可以翻譯符合Office Open XML標準的文件
2020-07-31