| CSE | 用戶端加密 | Google Workspace
Workspace Enterprise Plus、Education Plus、Education Standard客戶將可申請測試Web版Gmail用戶端(CSE)加密功能
2022-12-20
| Let’s Encrypt | CA | 中間人攻擊
Let's Encrypt在ACME-CAA支援帳戶綁定和驗證方法綁定
Let's Encrypt更新用於防範憑證頒發網域驗證中間人攻擊的ACME-CAA功能,現在讓用戶能夠限制CAA的ACME帳戶以及驗證方法集
2022-12-19
GitHub釋出免費憑證掃描工具、新增5類用戶強制啟用2FA
GitHub準備將名為secret scanning的免費掃描工具,開放給所有公開儲存庫用戶,幫助開發人員避免經由程式碼洩露登入憑證
2022-12-19
樂高(LEGO)線上市集bricklink.com存在兩個API安全漏洞,可能導致使用者帳戶遭接管,還允許攻擊者存取伺服器機密資訊
2022-12-19
NIST宣布美國聯邦政府2030年12月31日後停用SHA-1加密演算法
由於針對SHA-1的碰撞攻擊日益嚴重,NIST宣布美國聯邦政府在2030年12月31日後,停用SHA-1加密演算法
2022-12-19
GitHub宣布開始對社群公開儲存庫提供免費秘密掃描,用戶會在程式碼洩漏秘密時候收到警報
2022-12-16
| TeamT5 | APT | 阿米巴 | AMOEBA | 畫皮 | Hupai | Cobalt Strike | PlugX | ShadowPad
2022年TeamT5臺灣APT攻擊研究出爐:觀察109起APT攻擊行動,26個受駭單位
臺灣受駭單位以政府軍方和資服業者 阿米巴和畫皮為主要攻擊組織
2022-12-16