資安業者Nozomi Networks在黑帽大會上,展示了超寬頻(UWB)即時定位系統(RTLS)的安全漏洞,並於二款用於工業與健康照護領域的熱門UWB RTLS裝置上找到零時差漏洞
2022-08-17
| ZTA | Zero Trust | 零信任戰略 | 國家級網路安全 | 國家資通安全發展方案 | 政府零信任網路 | 零信任架構
臺灣政府零信任網路戰略成形,優先推動A級公務機關逐步導入,身分鑑別先行
全球都在關注的網路安全零信任轉型,臺灣政府也要開始行動了!目前我國最新規畫出爐,現階段2022年8月正遴選導入試行的機關,後續將優先推動A級公務機關逐步導入,同時也將促進國內資安業者發展相關產業鏈
2022-08-17
| UEFI | 安全更新 | KB5012170 | 微軟
解決誤簽發漏洞啟動程式BootLoader問題的Windows更新,因錯誤無法安裝
為了註銷含有漏洞的UEFI開機啟動程式簽章,微軟8月Patch Tuesday針對多個版本Windows釋出KB5012170安全更新,不過這項更新可能會發生安裝失敗
2022-08-17
| 俄羅斯駭客 | Seaborgium | 網路釣魚 | 北約
Seaborgium至少從2017年起,便持續鎖定北約成員國發動網釣攻擊,以竊取個人或組織員工的憑證,進而長期蒐集資料,並利用這些資料來發動資訊戰
2022-08-16
【ZTA 101】NIST SP 800-207第四章:部署場景與使用案例
隨著理解零信任架構邏輯元件後,在NIST SP 800-207 ZTA第四章,主要介紹了5種部署情境與使用案例,主要是針對一些情境很概略地去談,增進企業與組織在部署上的理解之用。
2022-08-16
| UEFI bootloader | 微軟 | Windows | CVE-2022-34302 | New Horizon Datasys
3項經微軟簽發的UEFI Boot Loader可讓惡意程式繞過安全開機保護執行
安全廠商Eclypsium發現有三個獲得微軟簽發的UEFI bootloader存在漏洞,使惡意程式能躲過安全開機技術的防護
2022-08-16
| DEF CON | John Deere | 拖拉機
在本周舉行的Def Con駭客會議上,一名代號Sick Codes的安全研究人員駭進知名農業設備品牌John Deere所生產的拖拉機,繞過該品牌對於經銷商的授權要求以及系統保護,取得最終的根權限
2022-08-16