| Valence Security | 增資 | 微軟 | M12 | 創投 | Saa | 軟體即服務 | 供應鏈攻擊
鎖定SaaS應用安全性的資安業者Valence Security完成2,500萬美元的A輪增資
Valence主要提供的安全服務是透過政策與自動化流程,來減少SaaS(軟體即服務)應用的資料分享、供應鏈、身分辨識及錯誤配置的風險
2022-10-31
在10月間發布的英文版官方文件,蘋果首度說明他們針對早前版本OS提供的安全更新、不會完整修補所有已知漏洞,只有最新版OS用戶,才能獲得所有安全問題的更新程式
2022-10-31
| VMware Cloud Foundation | CVE-2021-39144
VMware修補混合雲平臺Cloud Foundation高風險漏洞
一項風險值達9.8的遠端程式碼執行漏洞影響Cloud Foundation 3.11及以前版本,由於沒有緩解措施,VMware建議用戶儘速更新Cloud Foundation軟體
2022-10-31
| 臺灣資安大會 | 5G | O-RAN | 鄭欣明 | 2022臺灣資安大會
O-RAN實作研究,臺科大資工系教授鄭欣明:要小心3個資安威脅
臺科大研究團隊利用SDR技術,實作O-RAN平臺,研究O-RAN架構的安全認證機制,鄭欣明提醒採用O-RAN,應小心來自開放性、資料、流程的3個威脅。
2022-10-28
| OpenSSL | 重大漏洞 | OpenSSL 3.0.7 | Heartbleed
繼2014年的Heartbleed之後,即將釋出的OpenSSL 3.0.7版將修補歷來第二項重大等級的安全漏洞
2022-10-28
| 李維斌 | 鴻海 | 資安長 | 組織文化 | 臺灣資安大會 | CISO Workshop | 2022臺灣資安大會
鴻海研究院執行長兼資安所所長李維斌表示,企業組織文化沒有就是「政治」兩個字,要能體認到,組織文化沒有對錯、只有立場,若要想資安更快成為組織文化的DNA,透過將資安整合到業務流程中,才能改變老闆思維;另方面,也可以從資安長通報對象,看出資安長在企業內的影響力
2022-10-27