資安
資安周報
Memory Safety | 軟體記憶體安全 | C | C++ | Rust | non-memory-safe | 緩衝區溢位 | 記憶體洩漏 | 記憶體越界寫入 | 記憶體越界讀取 | Use After Free | Prossimo | NSA
從程式語言層級確保記憶體安全,不只美國NSA建議,今年Prossimo專案也在推動
近年微軟與Google都指出,有70%重大漏洞的根因都出記憶體問題,今年來,不只美國國家安全局(NSA)在11月10日鼓勵開發者可改用C#、Go、Java、Ruby與Swift等語言,來取代C與C++,事實上,在今年5月,開源社群、科技大廠與美政府商討提升開源軟體安全對策,就已經將換不具記憶體安全的語言列為重要工作
2022-11-22
Zeppelin | 勒索軟體 | 安全漏洞 | Unit 221B
研究人員發現勒索軟體Zeppelin漏洞,協助受害者打造解密金鑰
其實Unit 221B早在2020年便得知Zeppelin相關漏洞,為了不讓駭客修補漏洞,過去2年來選擇與FBI合作低調協助受害者解鎖檔案
2022-11-21
Check Point於10月底偵測到一隻PyPI出現的惡意套件,該套件運用隱寫術(steganography),將惡意程式碼藏在圖片中
2022-11-21
google | Cobalt Strike | YARA
Google建立YARA規則集,供用戶偵測遭濫用的紅隊工具Cobalt Strike
Google針對紅隊工具Cobalt Strike各版本元件,建立一套YARA規則,供用戶精確偵測遭濫用的Cobalt Strike元件
2022-11-21
統領 | 上市櫃公司資安事件公告 | 資安事件重大訊息 | 網路攻擊 | 個資外洩
統領遭遇網路攻擊事件,部份資訊系統受影響,目前傳出顧客會員系統停擺兩天
老牌百貨業者統領遭網路攻擊,該公司在本月14日於臺灣證券交易所發布即時重大訊息,說明部分資訊系統受資安事件影響。相隔兩日,統領廣場在臉書粉絲專頁指出其顧客會員系統從14日即無法正常運作
2022-11-16