| Chromium | DNS根伺服器 | 流量 | 網路資安問題 | 資安

Google關閉Chromium無效流量,讓全球DNS查詢量降41%

Google 的例子除了顯示Chromium的影響力,也提供網路資安問題的新解法

2021-02-11

| 性騷擾 | 欺敵/誘捕系統 | Deception | 資安 | 防禦

反制網路攻擊鹹豬手新思維

惡意軟體或駭客在滲透或攻入目標所在環境前的窺伺、試探之舉,與性騷擾同樣是不當行為,如何從被動防禦轉為主動反制?

2021-02-11

| 資安 | 離職員工 | 洩密 | 資料外洩 | 英特爾

英特爾控告前員工竊取Xeon處理器機密資訊

英特爾控告前產品行銷工程師竊取晶片機密資料,好讓其轉職到微軟時,取得與英特爾進行採購談判時的不公平優勢

2021-02-10

| 資安 | CD Projekt | 遊戲開發商 | 勒索軟體

遊戲開發商CD Projekt遭勒索軟體攻擊,遊戲原始碼被竊

即使駭客揚言公開機密資料,CD Projekt聲稱仍將自行回復系統不會支付贖金,並強調遭駭系統並未存放員工或玩家個資

2021-02-10

| 資安 | 蘋果 | 安全更新 | Sud | 漏洞 | CVE-2021-3156

蘋果修補Sudo程式漏洞

蘋果釋出安全更新,解決macOS Big Sur 11.2、macOS Catalina 10.15.7和 macOS Mojave 10.14.6上的sudo 1.9.5p2版本的漏洞

2021-02-10

| Favicons | 快取 | 瀏覽器 | 追蹤 | 個資 | 資安

研究:瀏覽器快取漏洞就算在無痕模式也能追蹤使用者

研究人員利用Favicons的特性,再結合瀏覽器的許多指紋屬性,讓網站得以在2秒內建置32位元的追蹤標識符,此一追蹤機制可突破所有採用Favicons快取之現代瀏覽器的反追蹤防線

2021-02-10

| Windows TCP/IP | 漏洞 | 安全更新 | 微軟 | 資安

微軟呼籲用戶修補3個Windows TCP/IP實作漏洞,影響所有版本

微軟建議用戶及管理員儘速安裝安全更新,針對無法及時上更新的用戶,則提供IPv4及IPv6兩種方案的緩解措施

2021-02-10

| 微軟 | 資安 | Patch Tuesday | 漏洞 | 修補 | Windows TCP/IP

微軟2月Patch Tuesday修補56個安全漏洞,內含一個已被開採的零時差漏洞

發現其中CVE-2021-1732漏洞的DBAPPSecurity指出,鎖定該漏洞的攻擊程式已經出現,可危害Windows 10 1909作業系統,允許攻擊者擴張權限至管理員等級

2021-02-10

| WordPress | 圖庫外掛程式 | NextGen Gallery | 漏洞 | 修補 | 資安

知名WordPress外掛程式NextGen Gallery含有網站可被接管的安全漏洞,請快修補

超過50萬個採用NextGen Gallery的WordPress網站,尚未部署這款圖庫外掛官方在12月17日發布的3.5.0版本

2021-02-10

| SolarWinds | Microsoft Defender for Office 365 | 國家級駭客 | 資安 | 供應鏈攻擊 | 微軟

微軟將對Office 365用戶通知國家駭客攻擊

微軟選在此時為Office 365加入國家駭客通知,令人聯想是否和SolarWinds遭駭事件有關,因為資安業者SolarWinds以及Mimecast近期遭駭事件的攻擊行動,都與Office 365有關,對此微軟宣稱沒有證據顯示Office 365被駭入

2021-02-09

| 資安 | CI | 關鍵基礎設施 | 水廠 | TeamViewer | 第三方軟體控管 | 遠端電腦控制軟體

美淨水廠系統遭駭客入侵,差點把強鹼濃度提升100倍

不明人士疑似利用淨水廠員工使用的第三方遠端電腦控制軟體TeamViewer,來駭入水廠內部系統

2021-02-09

| 微軟 | Azure | DDoS | 資安 | COVID-19 | 分散式阻斷服務攻擊 | 遠端工作 | 遠距辦公

微軟2020 DDoS調查:攻擊次數隨COVID-19疫情爆發上升

去年DDoS攻擊高峰發生在2020年3月至2020年4月之間,Azure平臺每天平均阻擋800到1,000次的攻擊,之中不乏單次流量超過1 tbps的攻擊

2021-02-09