除了零信任(Zero Trust)、縱深防禦(Defense in depth),有個資安概念其實也值得大家思考,那就是內蘊型安全(Intrinsic Security)
2023-01-19
| 安全開機 | Secure Boot | 微星 | 主機板 | 安全驗證
開源研究人員Dawid Potocki發現他的一款微星主機板韌體能執行任何OS映像檔,而未經過任何驗證,經查是微星變更了安全開機預設值
2023-01-18
| Container Security | Pod Security Admission
SUSE發布NeuVector更新版,強化漏洞掃描與Pod許可控制
NeuVector 5.1提供集中操作的多叢集漏洞掃描能力,而且僅需對每個儲存庫進行一次掃描,能減少網路頻寬、叢集運算資源用量,以及存取映像登錄的請求
2023-01-18
攻擊者入侵CircleCI工程師電腦,導致用戶第三方系統的環境變數、金鑰和權杖被竊,已有多名用戶回報遭入侵
2023-01-18
資安業者Avast釋出勒索軟體BianLian(變臉)解密金鑰,可回復BianLian的已知變種加密的檔案
2023-01-17
| 密碼管理器 | 資料外洩 | Gen Digital | NortonLifeLock | 憑證填充攻擊
NortonLifeLock密碼管理器用戶帳號遭憑證攻擊外洩
Gen Digital坦承駭客以憑證填充(credential stuffing)攻擊手法,成功入侵密碼管理器用戶帳號,但並未公布實際受害人數
2023-01-17