趨勢科技針對伊朗駭客OilRig近期的攻擊行動提出警告,指出駭客過程中會運用今年6月修補的Windows核心漏洞CVE-2024-30088,而能在受害主機提升權限至SYSTEM

新聞 | AWS | EC2 | GuardDuty

AWS智慧威脅偵測服務GuardDuty現在可對EC2執行個體提供惡意軟體保護

AWS更新智慧威脅偵測服務Amazon GuardDuty,能夠在不影響執行效能的情況下,掃描存在於EC2工作負載中的惡意軟體

2022-08-03

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月2日,勒索軟體LockBit透過微軟防毒軟體側載偵察工具、3千款行動裝置App恐導致用戶推特帳號遭冒用

又有勒索軟體駭客針對Windows內建的防毒軟體下手,並用於植入滲透測試工具Cobalt Strike;行動裝置App串接社群網站的API出現了配置不當的情況,而使得這些App可能讓使用者的推特帳號遭到挾持

2022-08-02

新聞 | Encevo Group | 能源業 | CI | BlackCat | 勒索軟體 | 防火牆

歐洲電力供應商Encevo Group遭勒索軟體攻擊

Encevo Group旗下事業遭網路攻擊導致資料外洩,宣稱犯案的BlackCat駭客組織疑似透過防火牆安全漏洞或網釣手法,取得該集團VPN登入憑證

2022-08-02

新聞 | Winamp | Windows 11 | 媒體播放器 | Visual Studio

Winamp釋出4年來的首度更新

官方在Winamp 5.9 RC1版完成將專案從Visual Studio 2008遷移到Visual Studio 2019的浩大工程

2022-08-02

新聞 | Apple Pay | Chrome | Firefox | Microsoft Edge | iOS 16

iOS 16版Apple Pay可能終於支援第三方瀏覽器

媒體MacRumors揭露iOS 16 beta版的Apple Pay,可望開始支援Edge和Chrome等第三方瀏覽器

2022-08-02

新聞 | Log4j漏洞 | Lockbit 3.0 | 勒索軟體 | VMWare Horizon Server | Microsoft Defender

駭客利用Log4j漏洞以Microsoft Defender工具部署LockBit 3.0

駭客利用VMWare Horizon Server的Log4j漏洞進入受害者網路,並以Microsoft Defender指令行工具側載入惡意程式,植入勒索軟體LockBit 3.0

2022-08-02

新聞 | 微軟 | Azure | Fluid框架

微軟正式發布Azure Fluid Relay服務支援協作網頁應用程式開發

Azure Fluid Relay服務以及Fluid開發框架現在已經正式發布,供企業建立用於生產環境中的協作應用程式

2022-08-02

新聞 | API金鑰外洩 | 行動程式 | Twitter API | 帳號安全

超過3,200個行動程式曝露Twitter API金鑰

資安業者CloudSEK分析發現有近5千款行動程式外洩了存取Twitter帳號必須具備的所有金鑰,其中3千多個程式所外洩的金鑰都是有效的,而Twitter API金鑰的外洩肇因於開發商把金鑰存放在唾手可得之處,而讓駭客有機可趁

2022-08-02

新聞 | M2 | Linux 5.19 | Arm64 | Mac

Linus Torvalds公布Linux 5.19,讚Arm-based Mac電腦好用

Linux之父公布Linux 5.19版核心,稱Arm-based Mac電腦終於變得對開發工作很有用了

2022-08-02

新聞 | 印尼 | Kominfo | 內容審核 | Yahoo | Steam | Epic Games | PayPal | 封鎖

Yahoo、Steam與PayPal遭印尼封鎖

Yahoo、Steam、Epic Games及PayPal疑似未配合印尼政府內容審核法令的註冊要求,導致7月底起當地使用者就無法再連上這些服務

2022-08-02

新聞 | 經濟衰退 | Sundar Pichai | google | 生產力 | 簡明衝刺 | Simplicity Sprint

Google暫不裁員,但CEO要員工提高生產力

雖然宣稱不會因經濟衰退而裁員,但Google執行長Sundar Pichai認為員工績效不佳,宣布「簡明衝刺」(Simplicity Sprint)計畫以提升員工生產力

2022-08-02

新聞 | 資安日報 | 惡意NPM | 營業秘密註冊制度 | 勒索軟體 | 竊密軟體 | 資料外洩

【資安日報】2022年8月1日,Atlassian Confluence密碼寫死漏洞已有駭客攻擊鎖定利用,台積電擴大推動營業祕密註冊制度

攻擊者已經開始鎖定Atlassian Confluence的CVE-2022-26138漏洞,還沒修補的用戶必須優先處理;惡意NPM問題再一起,這次是針對社群平臺Discord Token與金融資料而來;營業秘密保護不只高科技製造業要重視,台積電鼓勵其他產業在公司規模小之際就要跟進

2022-08-01