| 微軟 | ACI | Azure | 容器即服務 | CaaS | 安全漏洞 | Azurescape
微軟修補可在Azure上接管他人容器的Azurescape漏洞
存在於Azure容器即服務(CaaS)平臺的安全漏洞,可讓惡意使用者取得整個容器叢集的管理權,以執行惡意程式攻擊其它用戶的容器
2021-09-10
| CVE-2018-13379 | Fortinet | FortiGate SSL-VPN | 憑證外洩 | 資安
駭客公布50萬組Fortinet VPN用戶帳號與密碼,74個國家受影響,臺灣第二嚴重
Fortinet早在2019年便提供修補的CVE-2018-13379漏洞,現在傳出被駭客濫用導致大批FortiGate SSL-VPN裝置的存取帳號與密碼外洩,而且官方也提醒,就算是已完成修補的用戶仍不可輕忽,事後仍需重設所有的密碼,並啟用雙因素認證,修補才算圓滿
2021-09-09
外界猜測源自俄羅斯的REvil勒索軟體集團,在今年7月攻擊Kaseya VSA軟體用戶後,因驚動白宮甚至俄國政府,選擇消失以避風頭,可能藉過去2個月重建旗鼓以伺機發動下一波攻擊
2021-09-09
紐西蘭氣象局、Kiwibank等數個政府部門及金融業者,在當地周三早上遭到DDoS攻擊,周四起多數受攻擊組織已陸續恢復運作
2021-09-09
| Jenkins | Confluence | CI/CD | 協作平臺 | 挖礦軟體攻擊
Jenkins已棄用的Confluence伺服器遭駭,Jenkins主程式、外掛軟體、程式碼皆不受影響
知名持續整合(CI)工具Jenkins的Confluence協作平臺伺服器傳出遭到攻擊,駭客疑似利用日前已被修補的重大漏洞CVE-2021-26084入侵,而這臺伺服器已於2019年10月棄用且設置為唯讀,但此起攻擊是否會波及該專案的其他基礎設施?仍有待調查
2021-09-09
國家安全局向立法院提出了民國111年度(2022年度)預算書中,提到他們對外網路與公開網站,在2021年上半,就發現超過3萬次攻擊
2021-09-08
| MITRE Shield | MITRE Engage | Denial | Deception | Adversary Engagement | 欺敵
MITRE Engage將取代MITRE Shield,聚焦交戰、拒絕與欺敵領域
MITRE發布新版資安知識庫,決定將先前提出的主動式防禦知識庫MITRE Shield,更名為MITRE Engage,並宣告正式版本將在秋季發布。新版內容變得較簡化,而框架採用的術語也有變動,同時提出戰略與交戰行動,並統整5大目標、9大方法與31項具體活動。此外,MITRE在今年6月還新提出了MITRE D3FEND。
2021-09-07
| TensorFlow | 安全漏洞 | YAML | CVE-2021-37678 | JSON | H5 | 資安
程式碼執行漏洞促使Google Tensorflow中止支援YAML
編號CVE-2021-37678重大漏洞影響TensorFlow 2.3.3、2.4.2與2.5.0,Google釋出2.6.0版本完成修補,同時建議開發人員以JSON取代YAML序列化,或改成H5格式
2021-09-07