月份: 2022 年 9 月

  • 臺灣8月初因裴洛西訪臺而遭到網路攻擊的事件總覽

    美國聯邦眾議院議長裴洛西(Nancy Pelosi)於8月2日至3日,率領美國眾議院國會訪問團來臺訪問,此行引發中國政府高度不滿,不只進行軍演,相關的網路攻擊更是從訪臺前就不斷出現,且前後持續了長達9天。這些攻擊手法大致可區分為分散式阻斷服務(DDoS)攻擊、內容置換(Deface),以及幾可亂真的假訊息等。

    而在這段期間風聲鶴唳,也有一些公務機關的系統服務出現異常,而被外界懷疑可能也遭到相關攻擊。這些包含了警務系統、司法院法學資料檢索系統、電子發票入口網站等,但都被證實是系統部分元件故障所致。

     

    【8月1日】

    假訊息

     

    【8月2日】

    DDoS攻擊

    DDoS攻擊

    DDoS攻擊

     

    【8月3日】

    內容置換

    內容置換

    DDoS攻擊

    假訊息

    假訊息

    假訊息

     

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    【8月4日】

    DDoS攻擊

    假訊息

    網頁內容置換

    DDoS攻擊

    DDoS攻擊

    DDoS攻擊

     

    【8月5日】

    DDoS攻擊

     

    【8月6日】

    內容置換

     

    【8月7日】

    假訊息

    網頁內容置換

    政府防禦措施

     

    【8月9日】

    網頁內容置換

    https//www.ithome.com.tw/news/152491

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • 【資安週報】2022年8月8日到8月12日

    本週思科發布資安事件公告,揭露遭遇網路攻擊的事件,最受各界關注,而臺灣持續遭遇多起且零星的網路攻擊與騷擾事件,亦成國內與國際上的焦點。

    在漏洞修補方面,本周除了關注微軟、IBM、思科、SAP、Adobe,以及Palo Alto Networks、F5,還有西門子、施耐德等產品安全性公告,加上新處理器漏洞的消息,另外,最近駭客組織鎖定一些漏洞攻擊,需要特別重視,包括關於Windows的DogWalk漏洞、關於Linux、Unix的UnRAR漏洞,VMware本月初修補的兩個漏洞,以及Atlassian Confluence的重大漏洞。

    在攻擊趨勢上,Twilio與Cloudflare都揭露遭遇SMS簡訊網釣被入侵的經驗,關於網站Open Redirect的漏洞問題,本週亦有兩起揭露。

    在國際重大資安事故,有兩起事件最受廣泛關注,一是丹麥7-11便利商店遭勒索軟體攻擊,使得門市無法作業營運2天,另一是英國衛生福利部NHS的MSP業者遭勒索軟體攻擊,造成111急救系統無法運作,需要3週以上修復時間。

    本週重大資安新聞


    【攻擊與威脅】

    同時身肩資安大廠的思科(Cisco)於8月10日指出,他們在5月24日遭到攻擊,起因是有員工的私人Google帳號遭到入侵,駭客進而透過Chrome瀏覽器的組態,取得存取思科內部環境的帳密,並藉由大量撥打電話及發送多因素驗證請求,成功入侵思科。,並竊得2.75 GB資料,內含3,100個檔案。

    臺灣政治與地理位置特殊,不僅長期處於西邊鄰居的罷凌威脅中,在美中貿易大戰後,臺灣也基於自身利益在國際政治的角力下,似圖找到能夠壯大自身、確保臺灣安定的平衡點。但事實上,因為國際上許多國家承認「一中政策」,這也使得臺灣在國際政治上舞臺上,不管如何想方設法想要努力爭取活動空間,都會遭到明裡、暗裡的阻撓手段。另外,只要中國國家主席習近平不願意放棄武統臺灣的想法,中國也會一直妨礙臺灣參與各種國際活動,即便是其他國家「主動」邀請臺灣參與的作為,也同樣會引發中國政府的不滿,甚至會引爆一系列的對臺網攻武嚇的各式攻擊手段。

    近期最明顯的例子就是:美國聯邦眾議院議長裴洛西(Nancy Pelosi)日前率領美國眾議院國會訪問團來臺訪問。身為美國政壇第三把手的裴洛西,她不僅成為近25年來美國訪臺官員最高層級,這次率團訪問,也讓臺美關係發展更往前邁向一大步,同時也挑起中國對兩岸關係的敏感神經,各類攻擊手段不曾間斷。

    雲端客戶溝通系統Twilio於8月7日發布公告,有人透過網釣簡訊發動攻擊,取得該公司員工的帳密,進而存取內部網路並偷取客戶資料。攻擊者假借密碼過期或是班表變更的理由,要求員工點選簡訊的連結進行處理,而能成功騙取部分員工的帳號資料。

    該公司亦指出,有其他公司也遭到類似的攻擊,但在通報電信業者與主機代管業者,撒銷駭客的帳號與網域後,這些駭客很快就另起爐灶,進行新的攻擊行動。不過,迄今駭客的身分仍不明朗,Twilio也並未說明他們受害的情形。

    雲端服務業者Cloudflare指出,他們約有76名員工自7月20日收到上述的網釣簡訊,且部分員工的家人也遭到攻擊,簡訊內容包含了假造的Cloudflare的Okta登入網頁,但駭客的網域在這些人收簡訊的40分鐘前才註冊。根據該公司的資安團隊調查,確認有3名員工上當,在釣魚網頁輸入相關資料。然而Cloudflare員工都使用實體的FIDO2金鑰裝置進行多因素驗證,使得對方無法利用竊得的帳密來入侵Cloudflare。

    該公司指出,若是駭客成功通過雙因素驗證,釣魚網站就有可能在受害電腦下載惡意程式,並部署遠端桌面軟體AnyDesk,以便駭客遠端控制。

    美國網路安全暨基礎設施安全局(CISA)於8月9日,將CVE-2022-34713、列入已遭利用的漏洞名冊,前者是名為的漏洞,駭客可濫用微軟支援診斷工具(MSDT),將惡意程式植入Windows啟動資料夾,微軟也證實此漏洞被用於攻擊行動;後者則存在於可在Linux與Unix作業系統執行的UnRAR應用程式,為路徑遍歷漏洞,攻擊者可利用存在這項漏洞的UnRAR,以解壓縮到任意資料夾的方式,在受害主機上植入惡意程式。CISA要求聯邦機構於8月30日完成上述漏洞的修補。

    VMware於8月2日修補了CVE-2022-31656、CVE-2022-31659,前者的CVSS風險評分高達9.8分,事隔一週,該公司於9日更新資安公告,指出有人已經公開攻擊程式碼,可針對具備上述漏洞的VMware Workspace ONE Access、Identity Manager,以及vRealize Automation等系統發動攻擊,要用戶儘速安裝更新程式,或採取緩解措施。這裡提及的攻擊程式碼,很可能是資安業者VNG研究人員Petrus Viet發布的漏洞細節。

    5月底被揭露的Atlassian Confluence零時差漏洞CVE-2022-26134,近期有研究人員公布更多當時駭客利用的細節。資安業者Deepwatch指出,名為TAC-040的駭客組織,在5月底利用上述的漏洞,攻擊研究與技術服務機構7天,駭客在入侵後利用Confluence資料夾裡的處理程序Confluence來執行惡意命令,並枚舉網路環境與AD的資料。

    研究人員指出,這些駭客很可能也利用SpringShell漏洞,來取得Confluence伺服器的初始存取權限。攻擊者不只濫用受害主機挖取門羅幣,也部署名為Ljl Backdoor的後門程式來竊取機密資料。

    資安業者Volexity提出警告,根據他們的調查,駭客在6月底開始對全球上千個協作平臺Zimbra發動攻擊,利用的就是該公司向軟體開發者通報的RCE漏洞CVE-2022-27925、身分驗證繞過漏洞CVE-2022-37042,駭客於受害的Zimbra伺服器上植入Web Shell。

    研究人員指出,組織若是沒有在5月底前修補CVE-2022-27925,Zimbra伺服器就有可能遭到入侵。美國網路安全暨基礎設施安全局(CISA)也要求聯邦機構,在9月1日前完成修補這兩個漏洞。

    美國網路安全暨基礎設施安全局(CISA)於8月4日,指出協作平臺Zimbra的高風險漏洞CVE-2022-27924已遭駭客積極利用,並將其列入已被利用的漏洞名單,要求美國聯邦機構要在8月25日前完成修補。

    此漏洞一旦遭到利用,攻擊者可在未經身分驗證的情況下,竊得使用者的電子郵件帳密,CVSS風險評分為7.5分。Zimbra已於5月上旬發布9.0.0 Patch 24.1與8.8.15 Patch 31.1予以修補,研究人員呼籲用戶應儘速安裝新版程式來緩解前述漏洞。

    英國NHS的111緊急通報系統於8月5日傳出服務中斷,起因與代管服務業者Advanced遭到攻擊有關,此業者於10日提出進一步說明。Advanced表示,他們約於8月4日上午7時遭到勒索軟體攻擊,共有7款產品的用戶受到影響,該公司委請Mandiant和微軟協助調查,並強化系統安全。初步調查結果顯示,他們的客戶並未受到攻擊,惡意軟體只有出現在該公司部分伺服器。

    而對於受到波及的111系統,該公司表示重新提供相關服務可能需要三到四星期以上的時間。

    丹麥7-Eleven連鎖便利商店於8月8日疑似遭到網路攻擊,導致PoS系統無法運作,迫使該公司關閉全丹麥的超商門市。針對此起事故發生的原因,資安專家Kevin Beaumont指出,業界傳聞很可能是代管服務業者(MSP)遭勒索軟體攻擊所致,但7-Eleven沒有說明遭到何種攻擊。因MSP遭到網路攻擊受害的連鎖商店7-Eleven並非首例,去年勒索軟體REvil即透過IT管理軟體Kaseya,攻擊歐美政府及企業,瑞典Coop超市因此受害,被迫關閉800家門市。

    網路平臺的個資外洩,以及民眾面對假冒及詐騙的識別能力,持續是社會關注議題。我國刑事警察局165專線在8月7日,公布今年第二季高風險賣場名單,最嚴重的是博客來網路書店(2,725起),其次為迪卡儂(477件)、誠品網路書店(252件)、遠傳Friday購物(165件),以及蝦皮購物(119件)。其中最值得注意的是博客來,與第一季最多的業者529件相比,通報案件數量多達5倍。

    資安業者Inky發現,發送釣魚郵件的駭客從5月中旬開始,濫用Snapchat和美國運通兩家公司的網域,利用開放重新導向的漏洞,將受害者導向惡意網站,企圖騙取Google Workspace或Microsoft 365帳號。駭客分別濫用上述公司網域寄送了6,812封與2,029封釣魚信,美國運通已修補上述漏洞,但Snapchat從2021年獲報後迄今仍未修補。

    研究人員呼籲使用者,URL若是出現url=、redirect=、external-link等字串,或是含有多個HTTP,需要提高警覺,因為有上述特徵的URL,代表會重新導向其他網域,而有可能出現上述的攻擊。另外,網域管理者也要留意有關重新導向的配置,來防堵駭客濫用。

    資安業者Resecurity發現利用網路釣魚工具包LogoKit的攻擊行動,駭客為了規避偵測,鎖定含有「放任重新導向弱點(Open Redirect Vulnerability)」的網站,來加以濫用,這波攻擊約自7月出現,並於8月初達到高峰。值得留意的是,駭客最近一個月內,就利用超過700個網站來進行掩護,這也突顯許多網站管理者可能認為重新導向的管制並不重要,而沒有加以管理,使得駭客得以濫用於隱匿攻擊行為。

    在此之前,,駭客利用Snapchat與美國運通網站未管制重新導向的弱點,總共寄出近9千封釣魚郵件。

    資安業者CloudSEK發現針對印度銀行用戶的網路釣魚攻擊,駭客為了避免東窗事發,他們濫用主機代管業者Hostinger提供的預覽網域(Preview Domain)功能,用來散布釣魚URL。

    由於Hostinger讓新網域上線需12至24小時,在此期間該公司提供了預覽網域功能因應,但沒想到竟遭到濫用。

    卡巴斯基自今年1月,發現中國駭客組織TA428攻擊亞洲與東歐組織的攻擊行動,目標是白俄羅斯、俄羅斯、烏克蘭、阿富汗等國的工廠、設計公司、研究機構、政府機關等,進行網路間諜行動。這些駭客利用Office漏洞CVE-2017-11882,來散布後門程式PortDoor,後續該組織又植入一系列的惡意軟體。其中最引起研究人員注意的,是過往未曾發現的後門程式CotSam。

    比較特別的是,駭客為了讓CotSam能正常運作,同時也將舊版Word主程式下載到受害電腦。後續在受害組織進行橫向移動後,駭客掌控了網域權限並竊得機密文件,並使用以密碼保護的ZIP檔案打包,傳送到多個國家的C2伺服器外洩。

    資安業者Group-IB在2020年發現專門竊取網路賣家信用卡資料的駭客集團Classicscam,過往攻擊目標為美國、歐洲、俄羅斯,但研究人員發現,這些駭客約自今年3月開始也攻擊新加坡人。駭客假借線上購物買家的名義,宣稱要向網路賣家購物,進而竊取賣家的信用卡資料,甚至是企圖藉由OTP洗劫銀行存款。研究人員指出,整個Classicscam集團共有超過200個網域用於攻擊,其中有18個是針對新加坡。

    為了解決不同區塊鏈互動的需求,近期有不少提供跨鏈協定或跨鏈橋(Cross-chain Bridge)的系統業者出現,但他們的系統也成為駭客攻擊的頭號目標之一。區塊鏈分析業者Chainalysis近日提出警告,今年已發生13起跨鏈攻擊事件,盜走20億美元加密貨幣,規模占所有被竊的加密貨幣69%。此外,這些針對跨鏈橋的攻擊行動中,有10億美元與北韓駭客有關。

    威脅情報業者Advanced Intelligence(AdvIntel)表示,,近期又再度出現。

    有3個原本隸屬於Conti旗下的駭客組織:Silent Ransom Group、Quantum,以及Roy/Zeon利用此種手法發動攻擊,先是發送釣魚郵件,佯稱收信者線上購買了訂閱服務,若是有疑慮可撥打信件裡的專線請求退款。一旦受害者依照步驟撥打電話,就會有「客服」接聽,並指示提供相關的遠端桌面控制權,宣稱藉此才能取消軟體服務的訂閱。

    駭客成功存取受害電腦之後,就會藉此入侵組織網路,並利用Conti武器庫的工具發動攻擊。研究人員提出警告,這種透過電話的社交工程攻擊,日後有可能會變得頻繁。

    資安業者Palo Alto Networks針對近期的勒索軟體BlueSky進行分析,發現此勒索軟體納入了多款惡意軟體的特性,其中最引起他們注意的是導入Conti第3版的程式碼,而具備占用處理器多個執行緒的運作模式,來增加加密檔案的速度。

    再者,駭客採用了Babuk的加密演算法和金鑰產生演算法模組。此外,用於代管勒索軟體BlueSky的網域也與竊密軟體RedLine也有所重疊,駭客都是透過PowerShell下載器來做為初始傳送管道。

    駭客成功入侵受害企業後,很有可能會吸引其他組織對其出手。資安業者Sophos揭露針對一家汽車供應商的連環攻擊事故,勒索軟體駭客組織LockBit、Hive、BlackCat(Alphv)先後於4月20日、5月1日、5月15日入侵受害組織,並多次加密檔案,其中部分被加密多達5次。

    研究人員發現,最後發動攻擊的BlackCat,在受害電腦上抹除了3個組織作案的蹤跡。由於駭客初始入侵的管道,主要是透過VNC和遠端桌面連線(RDP),資安業者呼籲企業要透過VPN提供員工外部存取的管道,並採用強密碼和多因素驗證(MFA)來提升防護層級。

    資安業者Palo Alto Networks指出,駭客組織Tropical Scorpius(亦稱UNC2596)在今年5月初,使用勒索軟體Cuba發動攻擊的手法出現顯著變化。首先是他們透過核心層級的惡意驅動程式,來終止受害電腦防毒軟體的運作。此驅動程式濫用駭客組織Lapsus$竊得的Nivida憑證來規避偵測。

    再者,駭客在經過一連串的系統偵察並竊取Kerberos憑證、透過ZeroLogon漏洞取得網域管理者權限後,於受害電腦部署名為Romcom的RAT木馬程式。此惡意軟體具備的功能,包含列出指定資料夾的檔案清單、將資料打包成ZIP檔案回傳至C2,以及透過PID Spoofing來產生處理程序等。研究人員認為,上述加入的手法將使得Cuba勒索軟體攻擊變得更加危險。

    上週我國多個政府機關網站遭到境外DDoS攻擊而癱瘓,不少民眾質疑政府防護的能力不足。對此,行政院數位發展部部長唐鳳於8月7日接受自由時報專訪時指出,數位發展部網站於解放軍演習首日(8月4日)中午上線,強調一秒鐘都沒有卡住,原因在於此網站採用Web3架構,後端採用星際檔案系統(IPFS),唐鳳亦表示此新架構骨幹不需額外花錢,若是數位發展部的網站能經得起DDoS攻擊,會將此種架構推廣到其他政府機關。

    這篇報導公開之後,引起眾多網路使用者的熱烈討論,有人將其視為防範DDoS攻擊的新解藥,但也有人認為,數位發展部的網站剛上線不久,駭客很可能尚未將其視為攻擊目標。

    臺灣在8月初接連發生總統府、國防部、外交部網站遭到攻擊,以及統一超商和臺鐵電子看板被置入恐嚇訊息等資安事故。有自稱是APT27的駭客組織,表明他們為了抗議美國眾議院議長裴洛西訪臺,對臺灣的警政署、交通部公路總局、台電、總統府等單位發動攻擊,並宣稱他們還掌握6萬臺連網設備,若是臺灣政府再度挑釁,該組織會再出手。

    事隔數日,,聲稱掌握連網設備的數量有20萬臺,並打算公布部分資訊系統的零時差漏洞,以及竊得的政府資料。隨後,該組織於今日凌晨,公布了、的部分原始碼。

    但這個駭客組織,是否就是之前出現在資安新聞的中國駭客組織(又名TG-3390、Emissary Panda、Bronze Union)?從該組織的推特帳號在這個月才成立,,很有可能是不同的組織。

    民視新聞臺在YouTube頻道的網路直播,在8月6日出現遭到竄改的情況,駭客放上了臺灣是中國一部分的恐嚇訊息,並聲稱兩岸統一是「民意」。對此,民視於7日發布聲明,指出駭客入侵了訊源主機,於是影響他們在YouTube播放的內容。該公司於6日晚間8時52分察覺有異,於8時54分移除遭到竄改的影片。

    臺灣大學的教務處、研發處網頁於8月7日晚間遭到入侵,學生發現網站的圖片,全部被換上「世界上只有一個中國」的恐嚇訊息,並引起廣泛的討論。對此臺灣大學坦言確有此事,並關閉網頁並予以修復,待完成後才會重新上線。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    資安業者Netskope指出,從今年年初開始到現在,駭客利用Google Sites與Azure Web App來架設釣魚網站,企圖騙取Coinbase、MetaMask、Kraken,以及Gemini用戶的加密貨幣錢包或帳戶,他們一開始利用其他網站、部落格的留言,來散播上述釣魚網站的URL,駭客也濫用Google搜尋的SEO技術,讓受害者在搜尋結果中,就看到設置於Google Sites的釣魚網站。

    駭客架設與上述加密貨幣業者極為相似的釣魚網站,一旦使用者依照指示登錄系統,就會被帶往另一個建置於Azure Web App的網站,要求輸入帳密或通關密語,並進行側錄。研究人員指出,由於這些網站架設於雲端服務上,一般資安系統可能會將其視為合法而不會封鎖,他們呼籲使用者要提高警覺。

    中國網路公司奇虎360旗下的360網路實驗室(360 Netlab)指出,他們針對名為Orchard的殭屍網路進行長期追蹤,結果發現,與許多殭屍網路相同的是,Orchard使用網域產生演算法(DGA),來產生與C2連線的網域名稱,並用來在受害電腦部署各式惡意軟體,以及挖取門羅幣。但Orchard在DGA產生網域名稱的做法上可說是非常罕見,駭客利用了比特幣創始人中本聰的錢包,並以此人持有的比特幣金額資訊來產生部分網域名稱。

    研究人員指出,比特幣交易的不確定性很高,使得利用這種DGA演算法產生的網域名稱不易推測,資安人員也難以追蹤此殭屍網路的源頭。

    資安業者Malwarebytes研究員Hossein Jazi指出,近期北韓駭客組織Lazarus鎖定金融科技產業,假冒大型加密貨幣交易平臺Coinbase,以徵才的名義寄送釣魚郵件,一旦受害者開啟附件,電腦就會被植入惡意軟體,此惡意軟體會透過架設於GitHub的C2中繼站來接收指令。

    Lazarus假冒大型企業徵才來發動攻擊已非首例,他們之前曾冒用美國潛艦製造商General Dynamics Electric Boat、太空科技製造商Lockheed Martin的名義發動攻擊。

    英國在Boris Johnson辭去首相後,Liz Truss和Rishi Sunak正在角逐繼任者,保守黨將於近期投票選出。但根據BBC、衛報的報導,該黨收到了英國國家網路安全中心(NCSC)的警告,可能會有駭客從中竄改選票影響選舉,決定強化投票流程的資安,而延後選票寄送的時間。本次保守黨將採用第一階段投票結果,於9月5日選出下任首相。

    資安業者AhnLab與ReversingLabs近日揭露名為GwisinLocker的勒索軟體,不約而同指出,駭客專門鎖定南韓的工業與製藥公司,且相當熟悉該國的環境,並在勒索訊息裡恐嚇受害者,不准通報南韓警方(如南韓國家警察廳、首爾國家警察廳),且使用韓文字元與符號等特徵,研究人員認為,相關攻擊行動很可能是北韓駭客所為。

    AhnLab指出,Windows版勒索軟體與Magniber存在共通之處,都是透過MSI檔案封裝攻擊工具,但不同的是GwisinLocker需要下達特定的參數才會執行,而難以被沙箱觸發攻擊行為。ReversingLabs則是發現此勒索軟體的Linux版,不只能加密Linux主機檔案,還可以攻擊虛擬化平臺VMware ESXi。

    阿爾巴尼亞政府於7月中旬因網路攻擊,被迫關閉部分網路服務。根據資安業者Mandiant的調查,駭客使用勒索軟體Roadsweep、後門程式Chimneysweep發動攻擊,並使用名為HomeLand Justice的Telegram頻道進行溝通。研究人員指出,雖然這些駭客企圖營造自己是不滿政府的阿爾巴尼亞人的假象,但根據他們的分析,駭客的身分應該是伊朗的恐怖組織聖戰者(MEK)。

    此起攻擊行動很可能與伊朗自由會議有關,此會議原定在7月23日至24日於阿爾巴尼亞舉行,且會有反對伊朗政府的組織參與,阿爾巴尼亞政府以遭到恐怖組織攻擊的威脅為由,在22日緊急宣布延期。

     

    【漏洞與修補】

    微軟於8月9日發布每月例行修補(Patch Tuesday)公告,當中總共提出了121個漏洞的緩解措施。其中最受到關注的是被稱做DogWalk的零時差漏洞CVE-2022-34713,這項漏洞最早是研究人員Imre Rad於2020年1月通報,但當時微軟認為並非資安漏洞決定不予處理,直到微軟列管MSDT漏洞Follina之後,,此漏洞才重新受到關切。

    本次公告還有另一個零時差漏洞CVE-2022-30134,這是Exchange的資訊洩漏漏洞,微軟表示尚未發現遭到利用。

    思科於8月3日發布資安通告,他們近期修補中小企業RV產品線路由器的漏洞CVE-2022-20827、CVE-2022-20841,以及CVE-2022-20842,這些漏洞一旦遭到利用,攻擊者可能得以執行任意程式碼、發動阻斷服務攻擊,CVSS風險評分為8.0至9.8分。由於沒有其他緩解漏洞風險的方法,該公司呼籲用戶應儘速部署新版軟體。

    資安業者Palo Alto Networks於8月11日發布資安通告,指出防火牆作業系統PAN-OS存在CVE-2022-0028漏洞,他們獲報有人將其嘗試用於發動反射式阻斷服務(Reflected Denial-of-Service,RDoS)攻擊。此漏洞與PAN-OS的URL過濾政策組態不當有關,一旦攻擊者利用該漏洞,就有可能製造及放大TCP流量,發動DoS攻擊,CVSS風險評分為8.6分。

    該公司指出,此漏洞影響實體設備、虛擬設備、容器版本防火牆,他們已針對PAN-OS 10.1發布更新軟體,其他版本的修補軟體預計將於下週推出。

    IBM於8月8日針對旗下的雲端資料分析平臺Netezza for Cloud Pak for Data、語音閘道系統Voice Gateway、資安系統Security SiteProtector發布資安通告,並發布新版程式修補漏洞。

    其中,該公司針對Netezza for Cloud Pak for Data公告3項漏洞,它們皆與Go語言的阻斷服務(DoS)弱點有關,有兩個漏洞的CVSS評分達到了7.5分。本次修補的Voice Gateway漏洞共有5個,皆與Node.js元件相關;Security SiteProtector則有6個漏洞,這些漏洞會影響系統裡的Apache HTTP伺服器元件。

    安全與應用程式交付解決方案業者F5於8月3日,發布每季資安通告,修補BIG-IP等產品共21個漏洞,其中有11個為高風險漏洞、8個為中等風險漏洞。這些漏洞有超過半數能在攻擊者沒有身分驗證的情況下利用,而其中有部分與該公司的Traffic Management Microkernel(TMM)有關。

    協作平臺Slack於8月4日發布資安業者,指出他們的系統出現漏洞,有可能會將使用者的加鹽密碼傳送給工作空間的其他成員,估計有0.5%用戶受到影響。這些使用者曾在4月17日至7月17日之間,建立、撤銷共用邀請的連結,而可能曝險,雖然所有用戶端程式都無法直接檢視上述提及的加鹽密碼,但為保險起見,Slack還是重設了這些用戶的密碼。

    AWS、德國亥姆霍玆資安中心(CISPA)、羅馬大學、格拉茨科技大學的研究人員聯手,揭露名為ÆPIC Leak處理器架構漏洞CVE-2022-21233,該漏洞與處理器的進階可程式化中斷控制器(APIC)元件有關,存在於Intel第10代至12代Core處理器,攻擊者透過APIC MMIO未定義範圍的中斷請求,有機會從快取竊得敏感資料。此漏洞對於仰賴Intel SGX保護的應用程式造成重大風險,對於一般使用者的影響較為有限。

    Intel於8月9日發布資安通告,指出主要波及的是第3代Xeon Scalable處理器(Ice Lake-SP),並提出緩解措施。

    格拉茨科技大學、喬治亞理工學院、資安研究所Lamarr的研究人員聯手,公布名為SQUIP(Scheduler Queue Usage via Interference Probing)的處理器攻擊手法,影響採用 Zen 1、Zen 2、Zen 3微架構、同步多執行緒(SMT)的AMD Ryzen處理器,一旦攻擊者運用該漏洞,有可能取得完整的RSA-4096加密金鑰。

    AMD於去年12月獲報後,將上述處理器弱點登記為CVE-2021-46778列管,評估此漏洞具備中等風險,並於今年8月9日發布資安通告,公布受影響的處理器型號。

    雲端服務業者Cloudflare去年推出測試版的Email Routing服務,並邀請少數人員試用。有名丹麥的學生Albert Pedersen,他並未取得試用資格,但試圖通過Cloudflare伺服器的驗證加入試用行列,並發現相關漏洞,於去年12月7日從HackerOne進行通報,Cloudflare於2天後完成修補,並提供3千美元獎金,但近期該公司決定將獎金增加至6千美元。

     

    【資安產業動態】

    AWS與Splunk等18家IT業者與資安業者,於8月10日聯手於2022美國黑帽大會(Black Hat USA 2022)上,發表開放網路安全概要框架(Open Cybersecurity Schema Framework,OCSF),此專案將提供資安事件描述的標準規格,並提供相關的支援工具,目的是讓資安團隊能更加集中資源在分析及調查網路攻擊,而免於耗費大量心力在不同資安系統的資料互通與標準化。

    數位發展部候任政務次長兼發言人李懷仁於8月11日,透露數位發展部的籌備重點,包括下轄的6司2署職責,其中,資安署要推動國家資安防護演練事務。李懷仁預告,數發部將於今年底前成立國家資安研究院,搭配數位政府司和資安署,來定期檢核政府資安韌性。

     

    【其他資安新聞】

    https//www.ithome.com.tw/news/152490

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

  • Meta將推出全程加密E2EE聊天訊息備份

     

    Meta

    正在測試全程加密(end to end encryption,E2EE)聊天訊息備份,允許用戶必要時可以在另一臺裝置回復資料。該公司說這功能和近日涉及青少女因FB Messenger對話資料被用於起訴無關。

    Meta表示正在開發Messenger及Instagram(IG)上預設全程加密訊息和通話的功能。目前Meta計畫測試Messenger全程加密聊天訊息的安全備份,未來也會陸續加入新功能,並推展到IG上。

    Meta的WhatsApp 2016年就預設啟用全程加密,但Messenger及IG則一直在緩慢測試中,預計要2023年才會正式成為預設。全程加密交談功能的備份讓用戶遺失手機或其他原因下,在新裝置上回復交談紀錄。由於只有用戶擁有加密金鑰,一如全程加密交談,Meta、ISP、電信商或第三方單位都無法存取交談內容,除非用戶向Meta通報。

    Meta表示,未來Messenger將預設啟用安全儲存。用戶備份資料時,需製作PIN碼或產生一組驗證碼作為未來存取之用,這兩種碼用戶都必須自己儲存。用戶也可以選擇將密碼儲存在第三方雲端服務,並在雲端上回復Messenger交談內容,例如iOS裝置可選擇iCloud。但Meta表示,這種方式就無法獲得Meta全程加密的保護。

    /Meta

    本周Meta已開始測試Android和iOS版,不過網頁版、桌機版或其他沒有全程加密的訊息服務則還不支援。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    這項功能發布同時,本周Facebook訊息服務涉及。美國一名內布拉斯加州青少女產下死胎,FBI探員懷疑是吃了墮胎藥的結果。該探員在蒐證過程中要求Meta提供該少女和母親在Messenger的交談紀錄,並要求不要通知本人。由於該州明文禁止墮胎,該青少女遭到起訴。

    Meta雖然稱警方出示的搜索令未提及墮胎一事,但也因此受到批評。不過Meta表示,本周測試的加密訊息儲存功能和新聞無關。

    Meta也公布其他全程加密開發的計畫。首先,刪除訊息同步化將擴及全程加密交談內容,也將加入回收訊息、回覆Facebook Stories影片及照片集等功能。此外,全程加密交談功能也將支援Meta智慧眼鏡Ray Bay Stories。

    Meta也開源瀏覽器外掛程式,名為Code Verify,在使用網頁版Messenger時可自動驗證密碼的真假,這功能旨在提供網頁版Messenger的全程加密。該程式支援、及。

    Meta也宣布移除Messenger上的Vanish mode。去年實作在Messenger上的Vanish mode讓用戶可傳送短暫存在的訊息。未來這項功能只會留在IG等沒有全程加密的訊息服務。

    Meta去年開始在IG上提供少數入測試全程加密,今年初擴及俄羅斯及烏克蘭。Meta表示即將推廣到更多國家。

    https//www.ithome.com.tw/news/152473

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 英特爾研發TRC晶片安全技術阻擋針對硬體的攻擊手法

    英特爾研發,來補充該公司現有的故障注入攻擊緩解措施,透過改進處理器內部的邏輯,將安全防護技術根植在晶片硬體中,更全面地抵禦駭客攻擊。

    當前已有多項機制強化軟體安全保護,包括虛擬化、堆疊金絲雀(Stack Canary)和執行前程式碼授權等,但英特爾提到,這些強化保護機制,促使惡意攻擊者將攻擊矛頭轉向計算平臺,像是故障電壓(Glitching Voltage)、時脈針腳、電磁輻射等故障注入攻擊,都可能導致電路時序故障,最終允許執行惡意指令或是洩漏機密資料。

    現在英特爾在其晶片加入可調副本電路(Tunable Replica Circuit,TRC)技術,以明確偵測因攻擊而導致的電路時序故障(Circuit Timing Faults)。TRC最先被應用在第12代Intel Core處理器系列產品中,賦予融合安全管理引擎(CSME)擁有故障注入偵測的能力,以發現對時脈和電壓針腳的非侵入式物理攻擊,同時也能用來偵測電磁故障。

    TRC技術原是由英特爾實驗室開發來監控處理器的動態變化,諸如電壓下降、溫度和老化,以進一步提高效能和能源效率,隨著技術的發展,TRC被應用在安全保護上,透過更改監控配置和建置基礎設施,使TRC可敏感偵測故障注入攻擊,同時英特爾也能針對安全應用程式調整電路。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    TRC的目標是要專注於監控特定類型的數位電路延遲,防範某些類型的物理攻擊,TRC被校準在超過CSME標準工作範圍的電壓時發出錯誤訊號,因此只要有來自TRC的錯誤訊號,就代表資料可能遭到毀損,如此系統便能觸發安全緩解技術,以確保資料完整性。

    英特爾提到,生產這類型硬體感測器最關鍵的部分是校準,因為一旦感測器過於敏銳,正常工作負載的電壓檢測將產生偽陽性誤報,偽陽性誤報會因雜訊導致平臺不穩定,並且為資安團隊帶來額外負擔。偽陰性誤報同樣需要避免,因此英特爾開發了一套以回饋為基礎的校準流程,以維持感測器的準確性。

    與純軟體實作比較,架構改進可以大幅減少執行開銷,英特爾表示,物理攻擊方法在過去一直不被包含在威脅模型之中,不過,隨著更多的運算被帶到邊緣,他們開始投資物理攻擊防護功能,將安全性根植在系統之中,使得軟體到晶片都能保護資料的安全。

    https//www.ithome.com.tw/news/152462

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

  • 研究人員踢爆:臉書與IG行動程式會跨站追蹤用戶行為

    ,Meta旗下的Facebook與Instagram(IG)的iOS程式可利用程式中的客製化瀏覽器來追蹤使用者的行為,當使用者於Facebook或IG程式中點選廣告或連結之後,這兩個程式即可追蹤使用者於外部網站上的所有活動,恐有侵犯使用者隱私之嫌。

    Krause曾任職於Google與Twitter,之後自行創立了fastlane,打造專供Android與iOS開發者用來建置及發布程式的同名開源工具。

    根據Krause的分析,只要Facebook與IG用戶點選了程式中的連結,程式就會啟用內建的瀏覽器造訪,並於所造訪的網頁注入JavaScript程式碼,以用來追蹤使用者於該站的所有活動,包括所點選的按鍵、所選擇的文字、所輸入的表格,或是購買行為等。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    除了使用者的行為完全被掌控之外,以行動程式內建的客製化瀏覽器造訪第三方網站,將喪失Safari等全功能瀏覽器的完整保護,且於外部網站注入JavaScript可能會引起網站的故障。

    另一方面,,這些行動程式都是在使用者同意被追蹤的設定下,才會於第三方網站注入JavaScript追蹤程式,而且這些資料只被用在目標式廣告或測量上。

    Krause則建議若使用者要避免這類的追蹤,可複製Facebook或IG程式中的連結,再以手機上的Safari或Firefox瀏覽器造訪,而不要於程式中直接點選連結。

    https//www.ithome.com.tw/news/152465

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

  • 鎖定全球工業控制系統的勒索軟體攻擊在Conti關閉後少了2成

    美國已在今年5月懸賞千萬緝拿Conti組織駭客,並公布其中一名駭客的長相。(/美國國務院)

    ,全球工業控制系統(Industrial Control System,ICS)在今年第二季受到勒索軟體攻擊的次數為125次,低於上一季的158次,疑似因為該領域的主要勒索軟體之一的緣故。

    Dragos總計追蹤了43個鎖定ICS展開攻擊的勒索軟體駭客集團,今年第二季只有23個集團發動攻擊,而125次僅為曝光數量,實際攻擊次數可能更多。

    Dragos會將第二季攻擊數量的降低歸因於Conti,是因為在去年第四季與今年第一季時,Conti總計占了該領域所有攻擊數量的25%與18%,但今年第二季驟降為13%,位居第二,第一名則是Lockbit 2.0的33%。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    在第二季的ICS勒索軟體攻擊行動中,主要是歐洲的46起,北美的36起與亞洲的32起,若從行業別來看,有86起發生在製造業,10起為食物及飲料業,10起為能源業,6起為運輸業,還有5起是醫療業,再加上石油、化學與基礎設施等。

    Lockbit 2.0在該季最知名的事蹟,是加密了富士康多個墨西哥廠的逾1,200臺伺服器,造成當地工廠停工數周。Dragos也注意到新興的Black Basta在該季發動了兩次攻擊,且認為該勒索軟體集團是由Conti與REvil之前的成員所組成。

    在Conti關閉之際,即有研究人員認為該勒索軟體集團是因為遭到美國封鎖而關閉,並未真正結束操作,而是再改以Black Basta等新品牌另起爐灶,因此未來Black Basta的活動值得關注。

    美國已在今年5月,本周更進一步公布。

    https//www.ithome.com.tw/news/152467

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 全球有逾8,000臺沒有密碼保護的VNC曝露於網路上

    資安監控業者Cyble最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。(圖片來源/Cyble)

    ,縱使於公開網路曝露虛擬網路運算(Virtual Network Computing,VNC)的風險多數人都知道,但全球網路上仍有8,000個關閉身分認證機制的VNC實例。

    VNC為一圖像化的桌面分享系統,可以透過遠端框架緩衝器(Remote Frame Buffer,RFB)從遠端控制另一臺機器,它能在把鍵盤及滑鼠輸入透過網路傳送到另一臺機器時,傳遞畫面的變更。

    Cyble之所以特別提出警告,是因為他們在最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    駭客大多針對VNC的預設傳輸埠5900展開攻擊,主要的攻擊來源為荷蘭、俄羅斯與烏克蘭,攻擊的對象可能是連結VNC的人機介面系統、資料採集與監控系統(Supervisory Control And Data Acquisition,SCADA)(下圖)及工作站等。

    圖片來源/Cyble

    其中有一家曝露VNC的石油與天然氣業者,允許駭客變更其儀表板上的各種設定,涵蓋溫度、流量或壓力等,並可因此向設備施壓而造成實際的損害。相關的攻擊還能造成營運中斷或是存取各種機密設定資訊,或是造成勒索軟體攻擊。

    https://www.ithome.com.tw/news/152510

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • Android金融木馬Sova即將新增勒索軟體功能

    Android金融木馬Sova不斷地進化,他們已在尚未發表的Sova v5中發現了嵌入勒索軟體功能的設計。

    Sova出現在2021年的9月,問世迄今尚未滿一年,但Sova作者在發布該金融木馬時,就規畫了它可能具備的12種功能,在今年7月以前的版本即具備攔截雙因素認證、竊取Cookie或注入其它程式碼等能力。

    第一個Sova版本僅鎖定不到90個品牌,但7月釋出的Sova v4不僅可偽裝成超過200種行動程式,涵蓋金融程式與加密貨幣交易中心/錢包,而且具備多項新功能。例如從Sova v4開始,駭客即可獲得受害裝置的螢幕截圖,以取得更多資訊;此外,它納入了更廣泛的Google服務作為攻擊對象,包括Gmail、GPay,甚至是Google Password Manager;並嵌入保護模組,以避免它遭到使用者移除;另有一個專為幣安交易中心與幣安官方錢包Trust Wallet所設計的專用模組。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    當Cleafy在檢查Sova v4的文件時,意外發現了屬於Sova v5的多個範例,而它嵌入了勒索軟體模組,意謂著該金融木馬程式未來將企圖加密Android裝置上的檔案並向使用者勒索。

    Cleafy認為,這是一個非常有趣的功能,因為勒索軟體功能在Android金融木馬程式領域並不常見,而這很可能是因為近年來行動裝置已經成為人們存放重要個人資料與企業資料的重心,儘管Sova v5還在開發中,但應嚴陣以待。

    https://www.ithome.com.tw/news/152513

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • 維基解密創辦人律師控告CIA監聽

    圖片來源: 

    pameladrew212, CC BY 2.0, via Wikimedia Commons

    美國中情局(CIA)及前中情局長及委外科技公司等人,在2017年到2018年期間,透過竊聽軟體、小型攝影機等科技,監控Assange的通訊及實際活動。

    原告是兩名記者Charles Glass和 John Goetz,以及Assange的律師Margaret Kunstler及Deborah Hrbek,他們控告CIA、當時局長(後擔任川普國務卿的)Mike Pompeo,及協助CIA的西班牙科技公司Undercover(UC)、該公司當時執行長David Morales Guillen等人於2017年1月到2018年4月,對棲身在英國厄瓜多大使館的Assange的通訊和活動,進行無所不用其極的監控。

    原告指出,UC本來即是提供Assange於厄瓜多大使館內維安的業者,2017年起在CIA指使下進行Assange的監控行動。其行為包括在大使館內新攝影機內安裝隱藏式麥克風,並在大使館內安裝監聽器,錄下或直播Assange在居所內的活動。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    此外,由於造訪Assange的人不計其數,訪客會被要求交出護照及所有電子設備包括手機、電腦、攝影機等。原告指出,UC會偷偷拍攝訪客護照包括簽證及戳章等,而且擅自翻找電子產品,包括IMEI或SIM密碼等,還偷偷下載儲存其內的資料,包括記者裝置內的機密的消息來源、以及律師的客戶資料。訪客和Assange之間的對話,也都遭到錄音。所有取得的資料最後都交給了CIA,或是儲存在UC伺服器供CIA存取。而Pompeo在整個過程中不但知情,也是他授權進行。

    原告指稱,CIA行為違反了原告作為美國人享有的第四修正案保障的、禁止政府無理搜查和扣押人民財產的權利。

    CIA對此官司拒絕評論。

    Assange因性侵案遭瑞典及國際警方通緝,但最重要的是維基解密公開了美軍在伊拉克和阿富汗軍事行動中殺害平民的資料遭美國追擊,他於2012年取得厄瓜多政治庇護並躲進該國駐倫敦大使館。2019年4月,厄瓜多取消對其庇護下,並關押至今。今年6月,Assange目前上訴到英國最高法院。

    https://www.ithome.com.tw/news/152521

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

  • GoShare 進軍台中普天同慶,推出地區限定回饋還有全台借車優惠驚喜

    GoShare 進軍台中普天同慶,推出地區限定回饋還有全台借車優惠驚喜

    台中以後也有「隨借隨還」的 GoShare 服務啦!

    by
    in

    讀取中…

    從 Gogoro 推出移動共享服務 GoShare 以來已經過 3 年時間,用戶數已經突破 160 萬。今(8/30)GoShare 宣布與台灣市政府合作,並且聯手半導體龍頭台積電共同將服務帶入台中市,逐步實現服務六都的目標,推動綠電減煤,邁向無碳無憂的環保生活。

    GoShare 攜手台中市政府、台積電再下一「城」,移動服務進駐中台灣

    即日起,GoShare、台中市政府與台積電聯手啟動的三大淨零轉型行動,希望在台中市這個台灣第二大城逐步落實永續移動生活圈。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    • GoShare「隨借隨還」服務即刻啟用:首波投入三款車型、 500 輛共享機車
      接下來預計在台中都會區投放 500 輛電動機車,中涵蓋捷運綠線、高鐵、台鐵等 21 個交通樞紐、商圈、主要大學院校和熱門景點,更擴及台積電中科廠區。參與服務的車型包含全能代表 Gogoro VIVA MIX、以穩健著稱的 Gogoro 2 與輕巧的 Gogoro VIVA,讓上班族、學生以及遊客都能隨時租借騎乘,輕鬆前往想去的目的地。
    • 培育「零碳世代」:9月起為台中 17 所大學、5萬名大一新生推出專屬優惠
      創造宜居城市是場持久戰,培養驅動社會正向改變的下一代是當務之急,GoShare 響應台中市政府打造「零碳世代」的號召,將於 9 月開學之際,針對台中 17 所大學院校、5 萬名大一新鮮人提供專屬騎乘優惠,鼓勵學生選擇環保低碳的移動方式,身體力行愛護地球,推廣與傳承環境意識。
    • 帶動衛星城市永續交通轉型升級:10 月起 GoShare 服務範圍將擴大至台中周邊衛星城市
      除了台中市,10 月起 GoShare 還將把服務範圍擴寬至鄰近的豐原、潭子、沙鹿、清水等周邊衛星城市,連結多個高鐵站點,活化台鐵廊帶交通,提升跨區移動和觀光的便利性。

    台中超狂限定福利、多重驚喜全台同享!

    台中限定!騎乘就抽台積電股票現金獎

    歡慶 GoShare 台中服務登場,系列好康回饋同步祭出,玩好玩滿,前所未有的騎乘樂趣一次解鎖!

    • 8/31 00:00 至 9/12 23:59,凡於台中租借並歸還 GoShare 車輛(借、還均須位於 GoShare 台中服務範圍内),即有機會抽中「台積電股票 1 張現金獎」。(獎項金額將以 9/12 台積電股票收盤價為準)
    • 8/31 起,GoShare 臉書官方粉椰團將陸續釋出騎乘線索,騎越多,中獎機率越高!

    全台 GoShare 同慶驚喜回饋!

    • 趟趟起跳半價:
      即日起至 9/4,租借全台「GoShare 隨借隨還」服務車款,每趟均享前 6 分鐘起跳半價、之後每分鐘 2.5 元,不限車款,不限騎乘次數。
    • 新戶首騎加碼禮:
      即日起至 9/4,凡 GoShare 新用戶完成首趟騎乘,再享「30 分鐘免費騎乘券」乙張
    • 騎士挑戰獎勵升級,騎一送 100 元:
       1) 9/5 至 9/18 於GoShare App 完成「ALLIN」系列挑戰:騎乘一次即獲總額 100 元騎乘金,換電一次即獲總額 75 元騎乘金
      2) 單週完成「ALLIN」系列中任意三項挑戰,加碼抽台中高鐵來回票(共 6 名);單週完成任意五項挑戰,再抽 150 萬點「全家」點數(共 3 名)。
    • 質感環保提袋全台開廂:
      9/15 起騎乘 GoShare 開廂即有機會獲得 GoShare 質感環保提袋。拍照分享至 GoShare 臉書官方粉絲團指定活動貼文 ,再享總額 100 元騎乘金。

    台中騎車台新請客!趟趟 100% 回饋,加碼再抽 5,000 點台新 Point

    • 即日起至 9/12 於台新 Richart Life App 完成登錄後,每趟騎乘之借、還均位於台中服務範圍內,並使用任一台新銀行信用卡支付 GoShare 騎乘費用 ,趟趟享 100% 回饋。(不含簽帳金融卡 ,及於 Apple Pay 或 LINE Pay 綁定台新信用卡付款不適用)
    • 活動期間正附卡消費合併計算,每正卡人回饋最高 100 元(限1,600名)
    • 於台新 Richart Life App 完成登錄,並在台中完成一趟有效騎乘(結帳金額需大於或等於 1
      元),就有機會抽 5,000 點台新 Point。

    台新 Richart 新戶限定 ,開戶享 500 元騎乘金

    即日起至 9/30,成功開立 Richart 存款帳戶且首次登入 Richart App 者 ,透過「小查罐」功能開立虛擬子帳戶,將其命名為「台中騎車台新請客」且完成一次提領,即享總額 $500 元騎乘金( 限前 1,000 名)

     
    Tags:

    您也許會喜歡:

    https://www.kocpc.com.tw/archives/457016

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢