| CVE-2022-27510 | CVE-2022-27518 | Citrix ADC | Citrix Gateway
Citrix ADC、Gateway高風險漏洞仍有數千用戶未補
安全研究人員發現網路上有近3千臺連網的Citrix ADC、Gateway伺服器,尚未修補官方在年底公告的2項高風險漏洞
2022-12-30
| 微軟 | Azure | ACS | ACSESSED漏洞 | 權限擴充漏洞
Azure認知搜尋(ACS)一項名為「Allow access from Portal」的功能含有權限擴充漏洞,允許攻擊者跨租戶存取ACS私有執行個體中的資料
2022-12-29
加密貨幣礦池BTC.com在12月3日遭到網路攻擊,攻擊者竊走BTC.com客戶持有約70萬美元的加密貨幣,以及BTC.com持有約230萬美元的資產
2022-12-28
金融資安行動方案發布2.0,新增14項措施,將鼓勵金融機構擁抱零信任
2.0版推動藍圖,除了在政策面和管理面新措施,如定期舉辦資安長聯繫會議,也因應金融業數位轉型需求來修訂相關自律規範,另外,為了深化資安強度,將鼓勵金融機構採用零信任架構,擴大推動資安監控機制,也要重視金融核心資料的保全。
2022-12-27
| Ruby | WebAssembly | YJIT
程式語言Ruby聖誕更新,3.2.0開始支援WebAssembly
Ruby 3.2.0以WASI為基礎,提供WebAssembly支援,使得Ruby開發人員可以簡單地開發WebAssembly應用程式,在網頁、邊緣或WebAssembly嵌入器中運作
2022-12-27