| OpenSSF | OpenJS | XZ Utils | 軟體供應鏈 | 社交工程 | 開源軟體

OpenSSF與OpenJS基金會示警XZ Utils後門可能非獨立事件

為避免XZ Utils後門事件再次發生,OpenSSF和OpenJS基金會提醒開源維護者提防社交工程攻擊,並採取措施保護專案安全警惕潛在威脅

2024-04-17

| S3儲存桶 | npm套件 | bignum | 供應鏈攻擊 | 開源生態系 | 開源軟體

新型態供應鏈攻擊利用廢棄的S3儲存桶來散布惡意程式

針對今年上半發生駭客接管npm套件開發者棄置的S3儲存桶,並植入惡意程式的攻擊事件, 資安業者Checkmarx警告這類瞄準開源生態體系的供應鏈攻擊規模,可能會進一步擴大

2023-06-20

| 2023臺灣資安大會 | 資安大會 | 鄭欣明 | 5G | SDR | 開源軟體

臺科大資工系教授揭露開源5G新風險,得小心駭客打造惡意基地臺發送偽造簡訊

資安署副署長兼臺科大資工系教授鄭欣明,帶領的研究團隊利用開源軟體打造5G NSA網路及專網,驗證發現其中存在幾項資安隱憂,例如在5G NSA網路下,駭客可以開源軟體打造惡意基地臺,追蹤特定對象,發送偽造的簡訊或國家級警報,或是在O-RAN環境,上傳惡意xApp至靠近前端的元件,耗用網路資源達到癱瘓網路目的。

2023-05-16

| 臺灣資安大會 | 張裕敏 | 勒索軟體 | 開源軟體 | 元宇宙 | 電動車 | 2022臺灣資安大會

【臺灣資安大會直擊】資安態勢:企業未來一年應關注勒索軟體、開源軟體、元宇宙和電動車安全

趨勢科技核心技術部資深協理暨VicOne威脅研究副總裁張裕敏預測預測未來一年重要的四大資安威脅,鼓勵企業不要支付駭客勒索贖金,也引進軟體物料清單(SBOM)盤點開源軟體漏洞,遏止元宇宙中不停歇的社交詐騙領域,關注從汽車本身安全擴及到汽車供應鏈的安全 

2022-10-07

| 開源軟體 | 抓漏獎勵 | 漏洞獎勵 | Bug Bounty | OSS VRP | google

Google針對旗下開源軟體祭出抓漏獎勵

針對Bazel、 Angular、Golang等所有公開存放在Google名下的最新開源碼軟體,以及這些專案的第三方相依項目,Google成立抓漏獎勵計畫OSS VRP,鼓勵研究人員找出類似Log4Shell的潛在重大漏洞

2022-08-31

| Microsoft Store | 開源軟體

微軟撤回Microsoft Store禁售開源軟體的決定

上個月微軟一度更新Microsoft Store政策,禁止販售以開源軟體重新包裝後的軟體,在引起開發商不滿及抗議後決定撤回

2022-07-21

| Assured Open Source Software | google | 開源軟體 | 開源專案 | Java | Python

Google Cloud新服務將提供經安全驗證的開源套件

Google宣布Assured Open Source Software服務,協助企業或開發商取得經過Google漏洞檢查及簽章的開源套件,預計今年第3季開放測試

2022-05-18

| 雲端原生技術 | 開源軟體規範 | 開源軟體管理框架 | 美國國防部 | Kubernetes | K8s | 開源軟體

企業開源可學美國國防部這樣做

美國國防部擁抱Kubernetes不只是一個技術問題,更是一個管理問題。因為Kubernetes是開源軟體,而且是來自世界各國開發者的貢獻,如何在高度重視機密控管和安全的軍事環境中,使用來自開放社群的程式碼,是一大挑戰

2022-02-18

| OIN | Open Invention Network | D-Link | 友訊 | 開源軟體

擴大支持開源軟體發展 ,臺灣網通廠商D-Link加入全球最大OIN開源社群

以免權利金及交互授權致力於推廣Linux系統軟體開發而成立的全球最大OIN開源社群,繼Asus、HTC、智邦科技先後加入該社群之後,D-Link成為最新一家加入的臺灣業者

2021-03-18

| Sigstore | 開放原始碼 | 軟體供應鏈 | 開源軟體 | 資安

Google、紅帽與Linux基金會共同啟動免費的Sigstore開源軟體認證專案

Sigstore專案旨在讓開源社群都能安全地簽署他們的軟體,以建立一個透明且可供稽核的軟體供應鏈

2021-03-12

| 開源漏洞資料庫 | open source vulnerability | OSV | 開源軟體 | 修補 | 資安

Google釋出開源軟體漏洞資料庫

藉由提供使用者查詢漏洞的API,以自動化執行漏洞分類流程

2021-02-11

| 臺灣資安大會 | CIS CSC | NIST CSF | 臺灣證券交易所 | 封閉網路 | 單向網路 | 開源軟體

【臺灣資安大會直擊】封閉網路強化安控從資安框架做起!臺灣證券交易所維運管理挑戰大公開

封閉網路並不等於安全!為了強化封閉網路內的安全控制,臺灣證券交易所從資安框架檢視內部需加強的安控機制,面對遠端管理、資料傳輸與設備相依性等挑戰,他們也設法找出因應之道。

2020-08-13