資安廠商發現以 Chromium 為基礎的瀏覽器,均存有可輕易跳過內容安全原則的嚴重 0-day 漏洞

作者/TWCERT/CC   資安廠商 PerimeterX 的研究人員,近日發表研究報告,指出市面上以 Chromium 為基礎的各種瀏覽器,存有一個可讓駭侵者跳過網站內容安全原則(Content Security Polici…   原文出處:資安廠商發現以 Chromium 為基礎的瀏覽器,均存有可輕易跳過內容安全原則的嚴重 0-day...

【臺灣資安大會直擊】針對中油5月初遭受勒索病毒攻擊,奧義智慧共同創辦人推敲更全面的事件樣貌,點出駭客精心策畫的作案過程

作者/周峻佑   在Cybersec 2020臺灣資安大會的議程上,奧義智慧共同創辦人邱銘彰對於中油受到勒索病毒攻擊,從偶然獲得的惡意程式樣本進行分析,並與法務部調查局和中華電信揭露的攻擊事件細節比對,推測出一連串事件可能發生過程  ...

【臺灣資安大會直擊】NCC:明年1月初將成立國家級通訊軟體安全實驗室,聚焦4大5G網路資安議題,更要建DevSecOps與安全分析檢測兩大平臺

作者/余至浩   由於未來很多5G服務與功能,都變成是軟體化架構,或以虛擬化方式提供網路服務,也帶來新的資安風險與威脅,在第二天臺灣資安大會一場5G資安的演講上,NCC委員孫雅麗透露,明年1月初將成立國家級通訊軟體安全實驗室,未來還將聚焦4大5G網路資安議題,更要建DevSecOps與安全分析檢測兩大平臺。  ...