新聞

PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | PQC | NIST | 後量子密碼學標準化競賽 | 公鑰密碼系統 | 抗量子破解 | 量子破密 | FIPS 203 | FIPS 204 | FIPS 205

NIST正式發布3款PQC標準,鼓勵各界盡快轉換以因應量子破密威脅

為了應對量子破密的潛在威脅,歷經8年的後​​量子密碼學(PQC)標準正式出爐,美國NIST在8月13日公布了3個新的聯邦資訊處理標準(FIPS),分別是FIPS 203、FIPS 204與FIPS 205,第4個PQC標準將於年底推出

2024-08-14

新聞 | 美國聯邦 | 憲法 | 理圍欄搜索令

美國聯邦法院首次裁定地理圍欄搜索令違憲,強調隱私權保護

美國聯邦上訴法院裁定地理圍欄搜索令違反憲法第四修正案,考量2018年搶劫案警方出於善意,Google提供的證據仍被接受

2024-08-14

新聞 | Ruby on Rails | YJIT | Docker

Ruby on Rails 7.2預設啟用YJIT,最多可降低25%延遲

Rails 7.2提升性能最佳化生產環境預設,新增開發容器支援,並重新設計官方指南,改善開發者瀏覽的整體體驗

2024-08-14

新聞 | 資安日報

【資安日報】8月13日,韓國國防工業承包商傳出遭北韓駭客攻擊,軍事偵察機資料外流

根據韓國媒體報導,該國國防承包商遭到北韓駭客攻擊,導致2款專門用於進行情蒐的軍事偵察機技術資料遭竊,受害範圍有待進一步釐清

2024-08-13

新聞 | 北韓駭客 | IT工人 | Laptop Farm

美國田納西州男子經營筆電農場,協助北韓駭客在美、英企業「工作」

針對北韓駭客透過筆電農場(Laptop Farm)為美國企業工作並牟取政府發展軍事的情況,美國司法部最近起訴與之共謀的Matthew Isaac Knoot,其罪名就是經營筆電農場,讓受害企業以為這些人員在美國進行遠距辦公的假象

2024-08-13

新聞 | Windows | DOS | CLFS.sys | BSOD

Windows 10與Server 2016以上版本CLFS.sys存在DoS漏洞,或致藍畫面當機

Fortra公開CVE-2024-6768漏洞,攻擊者可針對CLFS.sys發動DoS攻擊,導致Windows系統藍畫面當機,影響系統穩定性

2024-08-13

新聞 | 電子郵件 | M365 | Midnight Blizzard | APT29 | 俄羅斯駭客

微軟1月遭駭事故傳出英國內政部也是受害單位,郵件帳號遭俄羅斯駭客Midnight Blizzard入侵

俄羅斯駭客組織Midnight Blizzard(APT29)存取微軟高階主管電子郵件帳號的資安事故,再傳有政府機關受害!資安新聞網站The Record指出,英國內政部的電子郵件帳號遭到駭客存取

2024-08-13

新聞 | Pwnie Awards | Most Epic Fail | DEF CON | CrowdStrike

CrowdStrike總裁親自領取「史詩級失敗」獎項

CrowdStrike在今年7月因執行Windows系統上的感應器配置更新,造成大規模Windows系統崩潰並出現藍色死亡畫面,獲頒Pwnie Awards史詩級失敗獎項

2024-08-13

新聞 | GovTech | 數位身分 | 雲端 | AI | 區塊鏈

GovTech月報第32期:數位部啟動公務員AI技能培訓計畫;央行已建立CBDC雛形平臺

數位部為推動公務機關導入AI,啟動AI培訓計畫,包括AI實體課程,希望培育至少700名公務人員具備AI技能,並且釋出線上學習資源,讓公務人員、民眾可以線上學習AI相關知識、技能;央行近期在立院報告指出,已建立CBDC雛形平臺,並且可支援數位券的金流作業。

2024-08-13

新聞 | 智慧喇叭 | Sonos

Sonos智慧喇叭漏洞讓駭客得以監聽使用者

在近期舉行的黑帽大會上,英國資安業者NCC Group公布存在於Sonos智慧喇叭的安全漏洞,允許駭客自遠端監聽使用者

2024-08-13

新聞 | 南韓 | 北韓 | 國防工業 | 資料外洩 | 軍事

傳南韓軍事偵察機機密遭北韓竊取

南韓媒體東亞日報指出,北韓對南韓國防工業外包商發動網路攻擊,目的是竊取南韓軍事偵察機技術資料

2024-08-13

新聞 | DEF CON 32 | ICS | OpenVPN | VPN | Ewon Cosy+

工控系統遠端存取解決方案Ewon Cosy+存在漏洞,攻擊者有機會取得root權限

研究人員在上週末舉辦的資安會議DEF CON 32,揭露工業級遠端存取解決方案Ewon Cosy+的漏洞,並指出將會造成相當嚴重的危害,呼籲IT人員應儘速套用新版韌體因應

2024-08-13