軟體供應商ConnectWise遭遇國家級駭客攻擊,部分ScreenConnect用户遭鎖定
駭客為了鎖定特定目標,先對軟體業者下手,再藉此入侵用户環境的情況,類似的資安事故不時傳出,例如:去年底 資安業者BeyondTrust揭露 的資安漏洞 CVE-2024-12356 、CVE-2024-12686,起因就是他們察覺到SaaS版
合規改善不符要求,Chrome將從8月起停止預設信任中華電信TLS新憑證
Google在公開論壇中宣佈Chrome瀏覽器預設信任將祭出新的措施,考量到兩家CA業者中華電信及Netlock合規改善未符要求,可靠性信心下降,將從Chrome 139開始,移除對中華電信今年8月之後核發的新TLS憑證的信任,至於7月31日及之前的
資安業者SentinelOne驚傳營運中斷,波及MDR代管及威脅情資接收
去年 7月19日 CrowdStrike的EDR系統更新出錯,導致不少用户反映Windows電腦出現當機的現象,當天凌晨微軟也發生服務停擺的狀況,據傳也與CrowdStrike有關。 此次事故引發全球IT大當機的現象 ,影響醫療、航空服務、媒體、鐵路運輸、緊急救護的
行政院將設AI公務人才發展辦公室,加速公部門AI人才培育
政府推動智慧國家2.0,包括將大力推動公部門的AI人才培育工作,行政院人事行政總處及數發部將共同成立「AI公務人才發展辦公室」,以任務編組的方式,跨部協調及資源整合,推動公部門的AI人才教育。
行政院在去年6
.jpg)
【資安日報】6月2日,新型態瀏覽器中間人攻擊手法濫用全螢幕隱匿意圖
駭客架設遠端瀏覽器來發動瀏覽器中間人攻擊(Browser in the Middle,BitM),藉由在使用者存取網路應用程式的過程裡,不知不覺地挾持用户的帳號,但如今有研究人員揭露改良版的攻擊手法,使用者恐更難察覺。
資安業者SquareX指出,一般的

巴西測試數位錢包,鼓勵民眾將個資變現
專門管理巴西社會資料庫的 Dataprev日前宣佈 ,將攜手資料資產技術業者DrumWave,以共同推動個人資料所有權的管理,包括建立資料儲蓄帳户,讓民眾將個資變現。而這很可能是全球第一個鼓勵國民出售個資的國家。
Dataprev為一由巴西聯邦政府
駭客利用vBulletin滿分漏洞來植入後門
資安業者Karma(In)Security於5月23日揭露 兩個位於vBulletin的資安漏洞,同時釋出 概念性驗證攻擊程式 ,另一資安研究人員 Ryan Dewhurst在5月26日便發現 駭客已開始嘗試攻擊他的誘捕系統(Honeypot),企圖植入後門。
在2000年由Jelsoft以PHP程式語
研究人員揭露Browser in the Middle攻擊竊密手法 Chrome、Edge、Safari都有風險
資安業者SquareX揭露 新的Browser in the Middle(BitM)攻擊手法,可讓駭客暗中竊取用户帳密或其他資料。主要瀏覽器Chrome、Edge、Safari的設計使其用户皆可能受害。
BitM是中間人攻擊的一種,攻擊者在受害者瀏覽器中內嵌一個瀏覽器視窗(通常是iFrame或彈
.png)
時尚業者Victoria’s Secret遭遇網路攻擊,網站一度離線
從4月底至5月上旬,英國多家零售業者瑪莎百貨(Marks & Spencer,M&S)、連鎖超市Co-op、精品百貨公司哈洛德(Harrods) 接連傳出遭到網路攻擊 ,如今這種針對零售業的攻擊行動,也針對流行時尚品牌而來。
根據 Bleeping Computer 、 Dark Reading 、 HackRead 、
X正在測試新的通訊程式XChat、支付程式XMoney
X可能正在開發新的通訊程式XChat,以取代現有一對一傳訊程式DM,以及用來支付或轉帳的XMoney。
上週X宣佈 將暫停加密DM(私訊)功能,以增加新的功能。X並未説明這次暫停是為了增加什麼功能,也沒説加密DM功能何時會回復。