| Microsoft Defender | 微軟 | RiskIQ
微軟發表兩項新的安全解決方案,可存取駭客最新動態,理解潛在的駭客攻擊表面
微軟整合既有以及收購安全業者RiskIQ所獲得的威脅情報資源,打造Microsoft Defender Threat Intelligence新功能,協助組織的安全團隊調查、阻止或刪除藏匿於內部的惡意工具
2022-08-03
跨鏈協定Nomad遭入侵,價值1.9億美元的加密貨幣幾乎被清空
根據加密貨幣暨Web3投資公司Paradigm的分析,Nomad可能是在呼叫initialize()函數時,把零根(0x00)視為可接受的,帶來了可自動驗證每一訊息的副作用,讓駭客發現能快速盜走加密資產的門路
2022-08-03
| 大華 | 網路攝影機 | CVE-2022-30563 | 安全漏洞
安全廠商Nozomi Networks發現大華的吸頂式IP攝影機(IPC-HDBW2231E-S-S2)含有編號CVE-2022-30563的安全漏洞,可能讓駭客取得用戶存取憑證,接管整臺攝影機,大華於6月發布安全公告予以修補
2022-08-03
AWS智慧威脅偵測服務GuardDuty現在可對EC2執行個體提供惡意軟體保護
AWS更新智慧威脅偵測服務Amazon GuardDuty,能夠在不影響執行效能的情況下,掃描存在於EC2工作負載中的惡意軟體
2022-08-03
| Log4j漏洞 | Lockbit 3.0 | 勒索軟體 | VMWare Horizon Server | Microsoft Defender
駭客利用Log4j漏洞以Microsoft Defender工具部署LockBit 3.0
駭客利用VMWare Horizon Server的Log4j漏洞進入受害者網路,並以Microsoft Defender指令行工具側載入惡意程式,植入勒索軟體LockBit 3.0
2022-08-02
【ZTA 101】NIST SP 800-207第二章:零信任基礎認知
在簡介了零信任架構的概要之後,NIST SP 800-207 ZTA第二章中提供了更多基礎知識,並說明了設計零信任架構所需遵循的7大原則
2022-08-02
【ZTA 101】NIST SP 800-207第一章:簡介
這兩年來,零信任網路安全策略不只受全球重視,甚至許多國家都陸續開始要推動,為了幫助大家更容易了解零信任架構( Zero Trust Architecture),我們針對美國國家標準暨技術研究院(NIST)發布了SP 800-207標準文件,提供正體中文化的內容並補充相關概念資訊
2022-08-02