資安
資安周報
Okta公布Lapsus$駭客事件調查結果:只被駭了25分鐘
Okta說明,駭客是在1月21日存取了Okta合作業者Sitel一名工程師的帳號,於SuperUser應用中存取了兩家客戶資料,並瀏覽這些客戶的Slack與Jira等內容,這些舉動並無法用來執行其它惡意行為
2022-04-22
AWS | Apache Log4j | Log4Shell
Palo Alto Networks安全研究人員發現AWS第一波的Log4j漏洞熱修補不全,導致新增4項漏洞,AWS在接獲通報後,於本周完成二度修補
2022-04-21
資料治理 | Microsoft Purview | 微軟
去年推出資料治理服務Azure Purview後,本周微軟宣布所有分散於Microsoft 365 Compliance和Azure Purview、Office 365 Compliance產品線的產品,將全部統一為新的Microsoft Purview品牌
2022-04-20
Google Zero專案表示2021年全球出現58個零時差攻擊程式的觀察結果,不一定代表駭客攻擊技術提升,也可以解讀為資安社群的偵測能力變好了
2022-04-20
CVE-2022-22718 | Windows Print Spooler | 安全漏洞 | 美國網路安全及基礎設施安全局 | CISA | Known Exploited Vulnerabilities
駭客著手開採微軟今年2月修補的Windows Print Spooler漏洞
微軟在今年2月Patch Tuesday,修補了4個與Windows Print Spooler有關的權限擴張漏洞,美國政府在4月19日將其中的CVE-2022-22718納入已知遭開採漏洞
2022-04-20
勒索軟體 | Yanluowang | 解密工具
卡巴斯基找到勒索軟體Yanluowang漏洞,提供免費解密金鑰
研究人員反向開採Yanluowang加密演算法中的漏洞,打造免費解密工具協助受害者開啟遭加密檔案
2022-04-20
SMBv1協定 | 終止支援 | Windows 11
微軟同時宣布未來Windows都會移除SMBv1 binary,不論是用戶端及伺服器版本都不會再內建SMBv1驅動程式和DLL
2022-04-20