| 微軟 | ACI | Azure | 容器即服務 | CaaS | 安全漏洞 | Azurescape

微軟修補可在Azure上接管他人容器的Azurescape漏洞

存在於Azure容器即服務(CaaS)平臺的安全漏洞,可讓惡意使用者取得整個容器叢集的管理權,以執行惡意程式攻擊其它用戶的容器

2021-09-10

| Pegasus | 德國聯邦刑事調查局 | BKA | NSO Group | 間諜軟體 | 駭客工具

報導:德國政府曾向NSO購買Pegasus間諜軟體

針對媒體披露德國聯邦刑事調查局曾採購Pegasus間諜軟體一事,該國議員希望政府公布主導這項採購案的人士,並說明Pegasus的用途

2021-09-09

| CVE-2018-13379 | Fortinet | FortiGate SSL-VPN | 憑證外洩 | 資安

駭客公布50萬組Fortinet VPN用戶帳號與密碼,74個國家受影響,臺灣第二嚴重

Fortinet早在2019年便提供修補的CVE-2018-13379漏洞,現在傳出被駭客濫用導致大批FortiGate SSL-VPN裝置的存取帳號與密碼外洩,而且官方也提醒,就算是已完成修補的用戶仍不可輕忽,事後仍需重設所有的密碼,並啟用雙因素認證,修補才算圓滿

2021-09-09

| REvil | 勒索軟體 | 資安

勒索軟體REvil於暗網中再現蹤跡

外界猜測源自俄羅斯的REvil勒索軟體集團,在今年7月攻擊Kaseya VSA軟體用戶後,因驚動白宮甚至俄國政府,選擇消失以避風頭,可能藉過去2個月重建旗鼓以伺機發動下一波攻擊

2021-09-09

| 紐西蘭 | DDoS | 資安

紐西蘭郵政總局、銀行遭DDoS攻擊

紐西蘭氣象局、Kiwibank等數個政府部門及金融業者,在當地周三早上遭到DDoS攻擊,周四起多數受攻擊組織已陸續恢復運作

2021-09-09

| Jenkins | Confluence | CI/CD | 協作平臺 | 挖礦軟體攻擊

Jenkins已棄用的Confluence伺服器遭駭,Jenkins主程式、外掛軟體、程式碼皆不受影響

知名持續整合(CI)工具Jenkins的Confluence協作平臺伺服器傳出遭到攻擊,駭客疑似利用日前已被修補的重大漏洞CVE-2021-26084入侵,而這臺伺服器已於2019年10月棄用且設置為唯讀,但此起攻擊是否會波及該專案的其他基礎設施?仍有待調查

2021-09-09

| 國家安全 | 網路攻擊 | 認知作戰

國安局今年上半遭到逾3萬次攻擊,直逼去年總和

國家安全局向立法院提出了民國111年度(2022年度)預算書中,提到他們對外網路與公開網站,在2021年上半,就發現超過3萬次攻擊

2021-09-08

| 資安 | 安全漏洞 | Windows | RCE漏洞 | 微軟Office | 惡意文件 | 微軟 | MSHTML

Windows RCE漏洞已有鎖定Office用戶的攻擊,微軟緊急提供緩解指示

編號CVE-2021-40444的Windows遠端程式碼執行漏洞已經有攻擊活動,駭客可透過傳送惡意Office文件誘使用戶開啟以觸發攻擊,官方修補尚未出爐,使用者對不明來源的文件應提高警覺

2021-09-08

| AWS | Amazon Braket | 量子隨機產生器 | QRNG | 量子電腦 | 隨機數 | 加密金鑰 | PRNG | HRNG

AWS新服務合併量子電腦解決加密金鑰被破解的問題

AWS認為量子隨機產生器(QRNG)能解決傳統隨機數產生法的瓶頸,QRNG優點包括其隨機性並非來自傳統物理性,而是依據量子物理性,代表任何人無法預先得知

2021-09-07

| MITRE Shield | MITRE Engage | Denial | Deception | Adversary Engagement | 欺敵

MITRE Engage將取代MITRE Shield,聚焦交戰、拒絕與欺敵領域

MITRE發布新版資安知識庫,決定將先前提出的主動式防禦知識庫MITRE Shield,更名為MITRE Engage,並宣告正式版本將在秋季發布。新版內容變得較簡化,而框架採用的術語也有變動,同時提出戰略與交戰行動,並統整5大目標、9大方法與31項具體活動。此外,MITRE在今年6月還新提出了MITRE D3FEND。

2021-09-07

| TensorFlow | 安全漏洞 | YAML | CVE-2021-37678 | JSON | H5 | 資安

程式碼執行漏洞促使Google Tensorflow中止支援YAML

編號CVE-2021-37678重大漏洞影響TensorFlow 2.3.3、2.4.2與2.5.0,Google釋出2.6.0版本完成修補,同時建議開發人員以JSON取代YAML序列化,或改成H5格式

2021-09-07