AWS推可整合與分析安全資料的資料湖服務Amazon Security Lake
用戶可以使用Amazon Security Lake來收集第三方與本地端的安全資料,並且使用第三方訂閱服務進行自動化分析
2022-12-01
| Google TAG | Variston IT | Heliconia | 商業間諜軟體 | 零時差漏洞
Google揭露西班牙商業間諜軟體供應商Variston IT的攻擊框架
Google威脅分析小組在收到匿名的Chrome錯誤報告時,發現Variston IT打造的攻擊框架Heliconia,利用了Chrome、Firefox與Microsoft Defender的零時差漏洞
2022-12-01
| MITRE CNA | CVE numbering authority | 兆勤科技 | 聯發科 | 如梭世代 | TWCERT | 群暉 | 威聯通 | 華芸
近兩年更多臺廠加入成為CVE編號管理者,涵蓋網通、IC設計、資安等類型廠商
成為MITRE通用漏洞揭露計畫的CVE Numbering Authority(CNA)合作夥伴,在2021與2022這兩年,不只是國際間有越多廠商看重,國內也有一些業者開始跟進,包括兆勤科技、聯發科與如梭世代都新申請加入,同時,今年10月CNA協調工作小組宣布,推出成員彼此互助的CNA指導計畫,預期將帶動更多業者投入參與
2022-11-30
| Fortinet | CVE-2022-40684 | 安全漏洞
資安業者Cyble發現有人在地下論壇銷售存取Fortinet VPN裝置的憑證資訊,並研判張貼廣告的攻擊者應是針對Fortinet於10月間修補的CVE-2022-40684發動攻擊
2022-11-30
| Docker Hub | 映像檔 | 惡意程式 | 挖礦程式 | 嵌入式秘密
資安業者在Docker Hub中找到逾1,600個惡意映像檔
Sysdig發現Docker Hub中的惡意映像檔類型,除了以挖礦程式為大宗,還包含SSH金鑰、AWS憑證、GitHub權杖或是NPM權杖等嵌入式秘密
2022-11-28