Kubernetes爆重大漏洞!不法人士可取得管理员权限,窃取机敏资料、瘫痪企业应用
此权限扩张漏洞的影响非常重大,可让不法人士在任何运算节点、KubernetesPod取得管理员权限,骇客可以盗取机敏资料、注入恶意程式码,或者瘫痪企业正式环境内的应用程序。
OpenSSL加密出包 全球网络安全淌血
网站门户洞开,OpenSSL加密锁出包,Heartbleed漏洞外泄内存中账号、密码甚至是加密私钥等机敏资讯,造成网站业者和使用者恐慌
OpenSSL加密出包全球网络安全淌血
网站门户洞开,OpenSSL加密锁出包,Heartbleed漏洞外泄内存中账号、密码甚至是加密私钥等机敏资讯,造成网站业者和使用者恐慌
【2020年CIO必看趋势10】更多新式数位身份识别登场,机敏性个人数位服务门槛更低了
随着数位身份识别应用的多元化,让对身份安全要求较高的金融、保险、医疗等服务,能有更灵活的线上身份验证方式
CPU重大漏洞的风险有多高?美国CERT中心呼吁最好将问题CPU全换掉
这两天主要CPU大厂相继爆出有重大处理器设计漏洞,恐造成机敏资料外泄,而引发轩然大波。美国电脑网络危机处理中心CERT更建议用户最好全部换掉受影响的CPU,改用其他没有安全风险的CPU。
【资安周报第54期】3成重要政府官网不够安全,恐因XSS漏洞害民众
今年网络攻防演练受测的府院等共35个演练机关中,有3成机关网站面临XSS网站漏洞,也有管理员偷懒使用弱密码以及厂商提供的预设帐密和路径,置网络使用者安全于度外
【资安周报第78期】资安法草案对行政检查定义不清,引发诸多疑虑
《资安管理法草案》虽然大幅参考个资法架构,却因行政检查应有的程序和作法不足,引发立委审查法案时的质疑
OpenSSL重大漏洞Heartbleed重创全球网络加密传输安全
OpenSSL开放源码加密安全套件日前被发现有一个隐匿2年之久的漏洞Heartbleed(心脏淌血),骇客可以透过此一漏洞,窃取所有https网站内存中64KB的资料
OpenSSL重大漏洞Heartbleed 重创全球网络加密传输安全
OpenSSL开放源码加密安全套件日前被发现有一个隐匿2年之久的漏洞Heartbleed(心脏淌血),骇客可以透过此一漏洞,窃取所有https网站内存中64KB的资料
日盛证券澄清:外泄资料为第三方厂商提供权证行情,没有客户个资
中国漏洞平台乌云公布,日盛证券因为SQLInjection漏洞外泄数亿笔资料,但外泄资料为第三方资讯厂商提供的权证行情资讯,没有任何客户机敏资料
【资安周报第55期】中国网站比你想的更危险,平均有773个漏洞没修
中国资安业者公布一份2016年上半年中国网站安全报告,平均每个网站有773个漏洞,比去年增加快2成;Web攻击事件中,近3成是SQLInjection,近2成是跨站脚本攻击
Spectre漏洞Linux、Windows版攻击程式出现在VirusTotal平台
虽然处理器以及操作系统厂商都已释出新版软件修补Spectre,但是使用旧版操作系统及5年以上CPU的系统仍可能曝险
Fortinet美国产品来自中国?Fortinet喊冤
包括行政院资安处、工程会、经济部和工业局都开始针对此事进行清查,一旦确认Fortinet资安产品的确是中国制造,-会强制下架;台湾Fortinet总经理陈鸿翔表示,该公司配合资讯产品共同供应契约的采购
美共和党众议院全国委员会官员坦言,期中选举遭骇,多名助理信箱受到监控
在12月3日时,3名美国共和党众议院全国委员会(NRCC)官员向媒体Politico坦承,自今年4月开始,其中4名助理电子邮件信箱遭骇,导致该党数千封机敏信件外泄。


