| Kubernetes Cluster Management

強化安全掃描與支援環境整合,紅帽更新K8s叢集進階防護系統

為了確保K8s與容器映像安全,紅帽進階叢集防護系統持續提升資安弱點及高風險組態的辨識與驗證能力

2022-11-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月31日,德國銅供應商Aurubis遭到網路攻擊、GitHub出現可利用重新命名來挾持儲存庫的漏洞

德國銅金屬供應商表示遭到網路攻擊,並正在清查受害情況;GitHub出現了能挾持儲存庫的漏洞,攻擊者透過重新命名自己的儲存庫,就有可能發動攻擊

2022-10-31

| Valence Security | 增資 | 微軟 | M12 | 創投 | Saa | 軟體即服務 | 供應鏈攻擊

鎖定SaaS應用安全性的資安業者Valence Security完成2,500萬美元的A輪增資

Valence主要提供的安全服務是透過政策與自動化流程,來減少SaaS(軟體即服務)應用的資料分享、供應鏈、身分辨識及錯誤配置的風險

2022-10-31

| 蘋果 | 漏洞研究 | 抓漏獎勵 | Apple Security Research | 安全研究 | XNU

蘋果成立全新安全研究網站

透過Apple Security Research網站,蘋果向第三方資安研究人員公布新一波安全研究裝置計畫,以及應用於Mac、iPhone與iPad上的XNU核心技術

2022-10-31

| 軟體升級 | 軟體更新 | 蘋果

蘋果指只有最新版OS才能獲得完整修補

在10月間發布的英文版官方文件,蘋果首度說明他們針對早前版本OS提供的安全更新、不會完整修補所有已知漏洞,只有最新版OS用戶,才能獲得所有安全問題的更新程式

2022-10-31

| VMware Cloud Foundation | CVE-2021-39144

VMware修補混合雲平臺Cloud Foundation高風險漏洞

一項風險值達9.8的遠端程式碼執行漏洞影響Cloud Foundation 3.11及以前版本,由於沒有緩解措施,VMware建議用戶儘速更新Cloud Foundation軟體

2022-10-31

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年10月24日到10月28日

在10月最後一周資安新聞中,我國戶政資料在駭客論壇上被兜售的消息最受各界關注;近期駭客組織攻擊行動鎖定更多已知漏洞來入侵,包括技嘉、思科、Linux、Zimbra、蘋果、以及近期的Apache Commons Text重大漏洞。而幾個月前揭露、尚未修補的微軟MoTW漏洞,如今也被研究人員發現有駭客開始鎖定利用

2022-10-31

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月28日,親中駭客Dragonbridge散布假訊息操縱美國政局、資料庫程式庫SQLite修補22年的高風險漏洞

專門散布假訊息來干預其他國家的中國駭客組織Dragonbridge,針對美國散布多種不實言論;廣泛用於電腦與手機系統當中的資料庫程式庫SQLite,被發現存在長達22年的高風險漏洞

2022-10-28

| 臺灣資安大會 | 5G | O-RAN | 鄭欣明 | 2022臺灣資安大會

O-RAN實作研究,臺科大資工系教授鄭欣明:要小心3個資安威脅

臺科大研究團隊利用SDR技術,實作O-RAN平臺,研究O-RAN架構的安全認證機制,鄭欣明提醒採用O-RAN,應小心來自開放性、資料、流程的3個威脅。

2022-10-28

| OpenSSL | 重大漏洞 | OpenSSL 3.0.7 | Heartbleed

OpenSSL將修補2016年以來第一個重大漏洞

繼2014年的Heartbleed之後,即將釋出的OpenSSL 3.0.7版將修補歷來第二項重大等級的安全漏洞

2022-10-28

| 李維斌 | 鴻海 | 資安長 | 組織文化 | 臺灣資安大會 | CISO Workshop | 2022臺灣資安大會

【臺灣資安大會直擊】李維斌:將資安內化成組織文化的四種方法

鴻海研究院執行長兼資安所所長李維斌表示,企業組織文化沒有就是「政治」兩個字,要能體認到,組織文化沒有對錯、只有立場,若要想資安更快成為組織文化的DNA,透過將資安整合到業務流程中,才能改變老闆思維;另方面,也可以從資安長通報對象,看出資安長在企業內的影響力

2022-10-27

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月27日,Kiss-a-Dog攻擊行動鎖定存在漏洞的Docker與K8s而來、OpenSSL預告修補重大漏洞

挖礦攻擊行動Kiss-a-Dog鎖定易受攻擊的Docker、K8s個體而來;開源加密程式庫OpenSSL預告將於11月1日發布新版本,來修補安全臭蟲

2022-10-27