日本消費電子大廠卡西歐於10月11日公告遭到勒索軟體攻擊,導致多個系統無法運作,並且部分公司及其關聯公司的個人資料與機密資訊外洩

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月18日,駭客即將突破Android 13安全防護機制、勒索軟體BlackByte 2.0網站提供新的付費項目

已有駭客針對新推出的Anrdoid作業系統,試圖突破其防護機制,進而部署惡意軟體並進行遠端控制;勒索軟體駭客BlackByte捲土重來並推出新版勒索軟體,但最引起研究人員關注的部分,卻是受害者網站新的脅迫手法

2022-08-18

新聞 | deno | npm | node.js

Deno將與大部分NPM套件相容,並大幅提高JavaScript網頁伺服器效能

JavaScript、TypeScript執行環境Deno官方宣布,在三個月內,將使80%-90%的NPM套件都能在Deno中運作

2022-08-18

新聞 | 美國最高法院 | 墮胎權 | 經期追蹤程式 | 懷孕追蹤程式 | 隱私 | 個資

Mozilla檢驗25款經期&懷孕追蹤程式,只有7款符合隱私標準

在美國最高法院推翻憲法墮胎權後,Mozilla發現坊間25款經期&懷孕追蹤程式中,有18款程式被評定為「缺乏隱私」,可能被政府用來追蹤使用者是否懷孕

2022-08-18

新聞 | 微軟 | Visual Studio | Live Share

Visual Studio Live Share添加企業管理政策,強化程式協作安全性

企業管理員現在可以利用程式協作擴充套件Live Share,新增的多種企業管理政策,來限制會話的存取,增加程式協作安全性並符合法遵

2022-08-18

新聞 | WhatsApp | Windows原生

WhatsApp推出原生Windows程式

WhatsApp正式推出原生的Windows程式,而支援macOS的原生程式也邁入測試版

2022-08-18

新聞 | 蘋果 | CVE-2022-32894 | CVE-2022-32893 | 零時差漏洞

蘋果緊急修補已被開採的兩個零時差漏洞,波及Mac、iPhone與iPad

蘋果在8月17日釋出iOS 15.6.1、iPadOS 15.6.1以及macOS Monterey 12.5.1,以修補二項已遭開採的越界寫入漏洞

2022-08-18

新聞

Windows 10 21H2更新新增勒索軟體防護

本周釋出的Windows 10 21H2功能更新測試版,強化Defender for Endpoint辨識和攔截勒索軟體攻擊能力

2022-08-18

新聞 | 廣告程式 | 惡意程式 | 瀏覽器 | 外掛 | 擴充 | WebSearch | DealPly | AddScript | FB Stealer

廣告程式為瀏覽器擴充程式的最大威脅

資安業者卡巴斯基指出,以擴充程式或破解軟體作為感染途徑的廣告程式一直是瀏覽器上最普及的垃圾程式,今年上半年有超過100萬的使用者遭遇廣告程式攻擊,卡巴斯基同時也點名藏匿在破解軟體安裝程式、偽裝成Google翻譯擴充的FB Stealer,目的在竊取使用者的臉書憑證

2022-08-18

新聞 | GovTech | 寬頻網路 | 數位發展部 | AI | 國發會

GovTech月報第9期:數位發展部8月底掛牌,唐鳳任首位部長;美國擬將寬頻網路標準提高到100Mbps

數位發展部將在8月27日掛牌,首位部長由政委唐鳳出任,兩位政務次長及6司2署、法人團體的組織架構確認;美國FCC主席提議將美國寬頻網路標準,從現行25Mbps提高至100Mbps;我國衛福部推動電子病歷上雲,開放醫院採用雲端服務建置電子病歷交換平臺。

2022-08-17

新聞 | UWB | 即時定位系統 | RTLS | 安全漏洞

熱門UWB RTLS含有中間人攻擊漏洞

資安業者Nozomi Networks在黑帽大會上,展示了超寬頻(UWB)即時定位系統(RTLS)的安全漏洞,並於二款用於工業與健康照護領域的熱門UWB RTLS裝置上找到零時差漏洞

2022-08-17

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體 | Mailchimp

【資安日報】2022年8月17日,DigitalOcean的行銷電子郵件服務MailChimp帳號遭駭、駭客架設冒牌Evernote網站攻擊醫療機構

虛擬主機業者DigitalOcean的行銷電子郵件服務MailChimp帳號遭駭,導致該公司客戶收到重置密碼的釣魚信而受害;美國針對醫療機構提出警告,有人以冒牌的記事軟體Evernote網站發動攻擊

2022-08-17

新聞 | Signal | 供應鏈攻擊 | Twilio | 網釣簡訊 | 帳號安全

Twilio資料外洩,1,900名Signal用戶遭池魚之殃

採用Twilio服務進行電話號碼認證的端對端加密程式Signal表示,約有1,900名用戶受到Twilio駭客事件的波及,包括帳號遭駭客重新註冊

2022-08-17