| 臺灣資安大會 | 2022臺灣資安大會 | 零信任 | 智慧工廠 | 智慧製造 | OT安全 | 白名單 | CDR | 網路零信任 | 應用程式零信任 | 上網隔離 | AI演算法攻擊 | 5G專網安全

工研院剖析智慧工廠零信任策略,提出多層次防護構想

資安廠商提倡的零信任,多半聚焦網路安全或是使用者信任關係,但在智慧工廠領域是否足夠?工業技術研究院資通所經理陳柏渝表示,他們提出多層次零信任的構想,共有10個面向,同時並解析了4個層面的因應之道

2022-11-03

| 微軟 | Azure Cosmos | Notebooks | rce

Azure Cosmos Notebooks存在不需授權即可存取的嚴重漏洞,微軟火速修復

CosMiss漏洞讓攻擊者不需要經過身分驗證,只要知道筆記本工作區UUID,就可直接存取Azure Cosmos Notebooks

2022-11-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月2日,Dropbox證實130個GitHub儲存庫遭竊、Azure Cosmos資料庫被發現存在身分驗證漏洞

雲端檔案存取服務業者Dropbox遭到網釣攻擊,駭客存取該公司所屬的130個GitHub儲存庫;Azure Cosmos資料庫出現身分驗證漏洞CosMiss,影響採用Jupyter Notebook元件的用戶

2022-11-02

| OpenSSL | CVE-2022-3786 | CVE-2022-3602

OpenSSL釋出3.0.7,修補兩個高度風險漏洞

OpenSSL 3.0.7修補的CVE-2022-3602,是一個任意4位元組的堆疊溢位漏洞,原本OpenSSL專案判定這項漏洞很可能導致遠端程式攻擊,但正式修補時已調降了這項漏洞的嚴重性

2022-11-02

| Dropbox | 網釣攻擊 | Circleci | 憑證外洩

Dropbox成網釣攻擊受害者,130個儲存庫遭駭客存取

駭客假冒持續整合與交付平臺CircleCI的名義發送網釣信件,誘騙Dropbox員工在釣魚網頁輸入登入憑證,存取Dropbox存放在GitHub上的儲存庫

2022-11-02

| 三星 | Galaxy Store App | 漏洞

三星Galaxy Store App漏洞能讓用戶手機被安裝惡意程式

研究人員發現Galaxy Store App在用戶存取包含深層連結(deeplink)的網站時,並未有效檢查深層連結,而讓攻擊者得以在Galaxy Store App的webview上執行惡意程式碼

2022-11-02

| Microsoft Authenticator App | MFA疲勞攻擊 | 號碼比對

微軟Authenticator增加防止MFA疲勞攻擊的工具

微軟公布為Microsoft Authenticator App設計的新功能,能防止駭客透過MFA疲勞攻擊(MFA fatigue)成功登入用戶帳號

2022-11-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月1日,資料破壞軟體Azov Ransomware抗議西方國家對抗俄羅斯不力、澳洲國防部傳出資料外洩

駭客為抗議西方協助烏克蘭不力,竟假冒資安人員的名義散布資料破壞軟體Azov Ransomware;澳洲國防部證實內部通訊記錄外流,原因是外部廠商遭到攻擊

2022-11-01

| 軟體供應鏈 | 資安 | 安全指引 | 美國

美國發表供應商可參考運用的軟體供應鏈安全指南

美國政府針對供應商提供如何強化軟體供應鏈安全的實踐指南,包括如何檢查軟體的安全性、保護程式碼、驗證軟體的完整性、開發安全的軟體,以及如何辨識、分析與緩解安全漏洞的指引

2022-11-01

| 勒索軟體 | 初始存取掮客 | Initial Access Broker | 外洩憑證

駭客於黑市兜售570個網路存取憑證,總價達400萬美元

根據以色列資安情報機構Kela調查,第三季初始存取掮客(Initial Access Broker)於暗網中總計兜售超過570個網路的存取憑證,這些外洩憑證有半數來自於美國、巴西、英國、加拿大與印度地區

2022-11-01

| Kubernetes Cluster Management

強化安全掃描與支援環境整合,紅帽更新K8s叢集進階防護系統

為了確保K8s與容器映像安全,紅帽進階叢集防護系統持續提升資安弱點及高風險組態的辨識與驗證能力

2022-11-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月31日,德國銅供應商Aurubis遭到網路攻擊、GitHub出現可利用重新命名來挾持儲存庫的漏洞

德國銅金屬供應商表示遭到網路攻擊,並正在清查受害情況;GitHub出現了能挾持儲存庫的漏洞,攻擊者透過重新命名自己的儲存庫,就有可能發動攻擊

2022-10-31