封面故事
台灣電腦網路危機處理暨協調中心(TWCERT/CC)於2019年1月1日由台灣網路資訊中心(TWNIC) 接力營運!
台灣電腦網路危機處理暨協調中心(TWCERT/CC)自1998年9月於國立中山大學成立;並於2010年1月由台灣網路資訊中心 (TWNIC) 接手維運;再於2014年8月起改由國家中山科學研究院承接。而今年(2019) 1月1日起,為因應國家資安政策,將再次轉由TWNIC繼續推動TWCERT/CC的各項業務。…
國內外重要資安新聞
國內外資安政策、威脅與趨勢
密碼安全公司SplashData公布2018年度最不安全密碼前100名
密碼安全公司SplashData在分析2018年外洩在網路上的5百萬筆密碼情資後,公布2018 年度最不安全密碼前100名…
研究人員首次發現隱藏在Windows UEFI的Rootkit惡意軟體攻擊事件
長期追蹤各種攻擊事件的資安公司ESET指出,他們發現全球首個攻擊Windows UEFI,隱藏在系統主機板 Flash記憶體中的Rootkit型惡意程式…
駭客攻擊事件及手法
萬豪集團遭駭,約5億喜達屋客戶資料外洩
萬豪國際集團(Marriott)是一家跨國酒店管理公司…
BeatStars音樂平台遭網頁置換攻擊,官方表示無資料外洩
BeatStars是一家社交化音樂市場和經銷企業。在這個平台上…
知名問答網站Quora遭駭,約1億用戶資料外洩
Quora是一個廣受歡迎的問答型社群網路服務網站,由…
美國太空總署員工資料遭不明存取,影響範圍與數量正在調查中
繼2011年和2016年曾遭遇安全漏洞事件,美國國家航空…
知名咖啡連鎖店POS系統發現異常活動,客戶信用卡資訊可能外洩
美國咖啡連鎖店Caribou Coffee在發現未經授權訪問其POS系統後宣布其駭侵事件…
軟硬體漏洞資訊
高階腳本語言Perl測出多種overflow觸發情境
鼎陽SDS 1202X-E示波器易遭入侵竄改測試數據
儘速更新Zoom!避免駭客亂入視訊會議
爆發今年第三波Flash player 0-day攻擊,"毒針行動"隨俄烏衝突竄起
檔案同步工具Qsync測出XSS瑕疵,宜安裝QNAP更新版本
警告!Linux用戶憑藉高UID值可逕執行systemctl系統命令
容器管理系統Kubernetes(K8S)存弱點,入侵者可擴權操作
喬安JA-Q1H Wi-Fi攝影機恐有停機之虞
慎防滑鼠鍵盤應用程式Logitech Options,暗開Windows後門
急訊!SQLite DB嚴重漏洞"麥哲倫",波及全球IT環境
三星官網介面出現CSRF,險成會員帳號劫持途徑
微軟緊急修補JSsript引擎,抑制IE 0-day在野攻擊
烏賊快取Squid Cache錯誤訊息網頁成XSS媒介
研華改善遠端監控軟體WebAccess HMI/SCADA高風險Buffer Overflow
公布Pulse Secure二安全產品弱點
留意行動版FB瑕疵,垃圾廣告正蔓延
驚爆!多款D-Link路由器竟存三種帳密外洩途徑
趨勢修補OfficeScan XG權限控管雙缺陷
資安研討會及活動
2019/3/19-3/21 2019臺灣資安大會
2019/3/26-3/29 Black hat 2019年亞洲大會
2019/5/8-5/10 2019亞太資訊安全論壇暨展會
事件通報統計
2018年12月份事件通報統計
本中心每日透過官方網站、電郵、電話等方式接收資安事件通報,2018年12月通報總計919筆,以下為各項統計數據,分別為通報來源統計圖、通報對象統計圖及通報類型統計圖。…
台灣電腦網路危機處理暨協調中心 - TWCERT/CC
Copyright © TWCERT/CC 台灣電腦網路危機處理暨協調中心 1998-2019
免付費服務電話: 0800-885-066,
隱私權政策
,禁止未經授權轉貼節錄