| DDoS | CloudFlare | 分散式服務阻斷攻擊

DDoS攻擊再創紀錄!Cloudflare緩解每秒2,600萬次請求的DDoS攻擊

駭客藉由挾持虛擬機器與伺服器共5,067個裝置展開巨量DDoS攻擊,單一裝置每秒平均傳送5,200次請求,讓攻擊強度達到每秒2,600萬次的請求

2022-06-15

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 零時差漏洞 | MSDT | Follina | Hertzbleed | NSO Group | Pegasus

【資安日報】2022年6月15日,大規模HTTPS流量DDoS攻擊鎖定Cloudflare用戶下手、研究人員揭露處理器攻擊手法Hertzbleed

使用HTTPS流量的大規模DDoS攻擊事故引起相關業者的注意;研究人員發現名為Hertzbleed的處理器攻擊手法,部分搭載Intel與AMD處理器的電腦可能會曝險

2022-06-15

| Line Music | 音樂串流

Line Music調整服務內容,8月起終止在臺音樂串流服務

今年8月起終止音樂串流服務後,Line Music今後將專注在人化鈴聲與背景音樂,以及付費的Line Music Live直播服務。

2022-06-15

| AD安全管理 | 奧義智慧 | DevCore | 特權帳號 | AD安全威脅 | 風險評估

臺資安業者揭露國內AD防護現況,盤點AD攻擊路徑與管理者帳號是當務之急

近日國內兩家資安業者聯手揭露國內企業組織的AD安全防護不足的現況,包括有7成以上比例的企業,發生可從DMZ直接存取AD伺服器的情形,以及企業無法妥善掌握實際網管帳號數量的問題

2022-06-15

| 漏洞修補 | CVE-2022-29972 | Azure | Azure Synapse | 透明度 | 雲端供應商 | 稽核

研究人員批評微軟修補漏洞牛步令Azure用戶曝險

針對微軟在5月Patch Tuesday修補的安全漏洞CVE-2022-29972,分別在今年1月及3月發現並通報這項漏洞的安全廠商Orca與Tenable,則認為微軟的修補速度太慢及透明度不佳,讓Azure用戶暴露於攻擊風險

2022-06-15

| Hertzbleed | 英特爾 | Intel | AMD | 處理器 | 安全漏洞 | CVE-2022-24436 | CVE-2022-23823 | 頻率加速功能

研究人員揭露Intel與AMD處理器的旁路攻擊漏洞

一群大學研究人員聯手揭發涉及動態頻率調整(Dynamic Frequency Scaling)的CPU漏洞,允許駭客自遠端伺服器取得加密金鑰,英特爾與AMD證實自家處理器產品受到這項名為Hertzbleed漏洞的影響

2022-06-15

| Sonantic | 人聲模擬 | AI | Spotify | 文字轉語音 | 收購

Spotify收購模擬《捍衛戰士》「冰人」聲音的AI公司

串流音樂平臺Spotify買下發展人聲模擬的AI公司Sonantic,以發展文字轉語音服務

2022-06-15

| 德國 | 反壟斷 | iOS | App Tracking Transparency | 反追蹤政策 | 蘋果 | 個資

蘋果的反追蹤技術只管別人,引發德國政府調查

德國反壟斷主管機關將調查蘋果的反追蹤政策及App Tracking Transparency(ATT)框架,是否只適用第三方App但排除自家App

2022-06-15

| 雲端 | 監管 | 英國 | AWS | Azure | Google Cloud | 金融機構

英國擬立法賦予金融監管機構更多權限,可監管AWS、Azure及Google Cloud等公雲提供的關鍵服務

英國最近打算通過立法賦予英國金融監管機構更多監管權限,將AWS、Azure及Google Cloud等主要公雲服務業者納管,包括制定規則、蒐集資訊,並採取執法行動。

2022-06-15

| NSO Group | L3Harris | 收購 | Pegasus | 間諜軟體

傳聞美國國防承包商L3Harris有意買下以色列駭客公司NSO Group

這項收購傳聞一旦屬實將面臨不少挑戰,《衛報》便指出,NSO Group其實是由以色列國防部負責監管,再加上NSO Group遭美方制裁,代表收購案必須同時通過以色列及美國的核准

2022-06-15

| Mozilla | Firefox | Total Cookie Protection

Firefox預設啟用阻擋跨網站讀取cookies的隱私功能

新版Firefox預設啟動隱私保護功能Total Cookie Protection,使某一網站置入的cookie只能為原生網站讀取

2022-06-15

| 加密貨幣交易中心 | Coinbase | 裁員

加密貨幣另一個冬天來了,全美最大加密貨幣交易中心Coinbase裁撤18%人力

受到全球經濟衰退影響,全美最大加密貨幣交易中心Coinbase裁撤1,100名員工

2022-06-15