| 勒索軟體防護 | 供應鏈安全 | 5G供應鏈安全 | 資安通報

資安不只是國安更是產業安全,臺灣推動資安多元通報與公私協力

為促進企業提升資安觀念,提升通訊產業資安能量,近期政府公開揭露兩大重點,包括新成立勒索軟體防護專區,進一步促進公私聯防,臺灣也將在供應鏈安全層面發力,從5G產業鏈做起,將建立檢測規範與通報系統。

2021-11-18

| GitHub | npm | 安全漏洞 | 修補

GitHub修補可讓駭客更新任何套件的Npm漏洞

GitHub這次修補了一項高風險漏洞,允許駭客以不具備適當權限的帳號,出版任何Npm套件的新版本

2021-11-18

| 高科技資安防禦 | 資安委員會 | 高科技產業聯防 | 產業聯防

面對日益嚴峻的資安威脅,臺高科技業商討資安治理作為與產業聯防

臺灣高科技業該如何提升資安,近日一場活動有臺灣大型企業針對這樣的議題進行談討,包括日月光、華碩與威聯通資安高階資安主管分享實務經驗,當中提到2大關鍵:「資安委員會」的作為與「產業聯防」的發展。

2021-11-18

| ISO/SAE 21434 | TISAX | 車輛資訊安全 | 車聯網

BSI剖析汽車產業資安標準規範,ISO/SAE 21434與TISAX將受重視

隨著車聯網與自駕車的技術發展,車輛產業標準生態,已從傳統的功能安全、品質,擴展到資訊與網路安全,BSI指出今年發布的ISO/SAE 21434,其實就是因應車輛安全法規的CSMS要求的展現,同時,也提到汽車產業已經發展出的可信任資料安全評估交換TISAX機制,如今也正受到看重,能幫助供應鏈彼此瞭解安全程度。

2021-11-17

| 資安 | 水坑攻擊 | Candiru | 惡意程式 | 中東 | 網路攻擊

遭美方制裁的資安業者Candiru對中東網站展開水坑攻擊

ESET觀察到去年至今有兩波網路攻擊,駭客在伊朗、葉門、敘利亞當地媒體及政府單位網站植入惡意程式,以試圖取得造訪網站用戶的系統權限,而相關攻擊使用的C&C伺服器及惡意網址註冊公司,都跟以色列資安業者Candiru有關

2021-11-17

| 資安日報 | 勒索軟體 | 2022資安預測 | 漏洞揭露

【資安日報】2021年11月17日

今日最重要的資安新聞,莫過於惡名昭彰的Emotet殭屍網路重出江湖;此外,Mirai變種病毒形成的殭屍網路發動近2 Tbps的DDoS攻擊也值得留意

2021-11-17

| Blacksmith | 蘇黎世聯邦理工學院 | ETH Zurich | COMSEC | DRAM | 漏洞 | CVE-2021-42114 | Rowhammer | 位元翻轉 | TRR | 資安

新的Rowhammer攻擊技術可繞過DDR4記憶體的現有防禦,成功率百分之百

蘇黎世聯邦理工學院COMSEC團隊公布DRAM新漏洞CVE-2021-42114 ,能在40款來自三星、美光及SK海力士等業者生產的DRAM裝置上、觸發Rowhammer位元翻轉現象,可能讓惡意程式取得系統最高權限或繞過安全沙箱

2021-11-17

| 趨勢科技 | 陳怡樺 | SaaS | ARR | 資產盤點 | DevOps

趨勢科技2022大未來:DevOps成為企業文化,營收從產品轉成SaaS為主

趨勢科技執行長陳怡樺表示,趨勢科技打造整合性企業網路安全平臺,協助企業可視化數位資產和量化風險,今年第三季SaaS服務營收首度超過產品營收

2021-11-16

| 美國 | 以色列 | 勒索軟體 | 資安 | 金融 | 金融科技 | 美以專案小組 | U.S.-Israeli Task Force

美國與以色列正式攜手對抗勒索軟體

兩國政府的財政部門將建立雙向合作關係,以解決駭客對金融產業的資安威脅

2021-11-16

| KB5008602 | Windows Server | 臭蟲 | 修補 | 安全更新 | 網域控制站 | 微軟

微軟緊急修補Windows Server臭蟲

在發布11月Patch Tuesday安全更新後不久,微軟再修補可能導致Windows Server網域控制站驗證失敗的臭蟲

2021-11-16

| 資安日報 | 勒索軟體 | Android木馬 | Rowhammer | 國家級攻擊

【資安日報】2021年11月16日

在本日的資安新聞中,新的Rowhammer攻擊手法能繞過現有的DDR4防禦機制,而相當值得留意後續發展;此外,IT人員也要留意微軟在每月例行修補後,甫為Windows Server額外修補的漏洞

2021-11-16

| DPU加速運算 | DPU | DOCA | GTC 2021 Fall | GTC 2021

持續擴展DPU宇宙,Nvidia發布新版軟體開發套件,納入零信任資安應用情境

發展多年的資料處理器,因為Nvidia投入一炮而紅,與CPU、GPU並列為當前最重要的運算技術,該公司在GTC 2021春季大會正式推出1.0版DOCA軟體平臺,時隔半年舉行的GTC 2021 秋季大會期間,DOCA進化到1.2版,擴增更多應用服務與合作廠商之餘,也將資安領域最火熱的零信任框架納入主要推廣的使用情境

2021-11-15