PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 10月 25 週五 201900:00
  • 南非約翰尼斯堡市再次遭到勒贖軟體攻擊

1029_南非約翰尼斯堡市再次遭到勒贖軟體攻擊.png

南非共和國第一大城約翰尼斯堡市,日前再度遭到勒贖攻擊,包括市政府所屬網站、Email 系統、帳務系統等被迫停擺。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(11)

  • 個人分類:國際政府組織資安資訊
▲top
  • 10月 18 週五 201900:00
  • 駭客利用 WAV 音訊檔案夾帶挖礦惡意程式碼

駭客利用 WAV 音訊檔案夾帶挖礦惡意程式碼.png

資安研究人員發現,有駭侵人員透過 WAV 音訊檔案夾藏挖礦惡意程式碼,能夠避開防毒軟體的監測。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(10)

  • 個人分類:軟體系統資安議題
▲top
  • 10月 17 週四 201900:00
  • 美國網路與基礎建設安全局發出警訊,微軟將停止對 Windows 7 的支援

美國網路與基礎建設安全局發出警訊,微軟將停止對 Windows 7 的支援.png

微軟將於 2020 年一月 14 日起,正式停止支援舊版 Windows 7 與 Windows Server 2008 SR2 的支援;美國國土安全部所屬的網路與基礎建設安全局,也正式發出警訊。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(2)

  • 個人分類:國際政府組織資安資訊
▲top
  • 10月 15 週二 201916:05
  • 卡巴斯基:2019 年上半偵測到超過一億次 IoT 裝置攻擊行動

1017 TWCERT_CC 卡巴斯基:2019 年上半偵測到超過一億次 IoT 裝置攻擊行動.png

資安廠商卡巴斯基指出,該公司布署的五十多個「陷阱」,在 2019 年上半年偵測到超過一億次針對各式 IoT 裝置的攻擊行動。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(19)

  • 個人分類:資安趨勢
▲top
  • 10月 15 週二 201909:18
  • Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限

1015 TWCERT_CC  Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限.png

Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(74)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 10月 14 週一 201914:35
  • 蘋果針對 Safari 安全瀏覽功能發表聲明

1016 TWCERT_CC 蘋果針對 Safari 安全瀏覽功能的大眾疑慮發表聲明.png

針對大眾關於 iOS Safari 安全瀏覽功能是否會將用戶資訊送往中國騰訊所引發的資安疑慮,蘋果發布官方聲法,說明該功能的運作細節。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(13)

  • 個人分類:資安趨勢
▲top
  • 10月 10 週四 201912:11
  • 勒贖軟體 BitPaymer 透過 Windows 版 iTunes 0-day 漏洞逃過防毒偵測

1014 TWCERT_CC 勒贖軟體 BitPaymer 透過 Windows 版  iTunes 0-day 漏洞逃過防毒偵測.png

發現名為 BitPaymer 的勒贖軟體,透過 Windows 版 iTunes 的 0-day 安全漏洞,逃過各種防毒軟體的偵測。
資安公司 MorphiSec 發表研究報告指出,該公司的汽車業客戶在八月時遭到這個勒贖軟體的攻擊,但並未透露損失。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(28)

  • 個人分類:軟體系統資安議題
▲top
  • 10月 08 週二 201917:38
  • WhatsApp Android 版被發現遠端執行漏洞,可導致用戶手機遭控制

1008 TWCERT_CC WhatsApp Android 版被發現遠端執行漏洞,可導致用戶手機遭控制.png

一位獨立資安研究人員發現 WhatsApp Android 版 App 存有嚴重安全漏洞,可能導致用戶的 Android 手機遭到駭侵者全面控制。
報告指出在 Android 8.1 和 9.0 版上的 WhatsApp 存有此一漏洞,可讓駭侵者遠端執行任意程式碼;攻擊者可先傳送一張惡意 GIF 檔,當用戶在 WhatsApp 的相片圖庫時,就會觸發 double-free 錯誤並導致可遠端執行任意程式碼。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(29)

  • 個人分類:行動裝置資安訊息
▲top
  • 10月 04 週五 201900:00
  • PDF 檔案加密標準發現安全漏洞,常見 PDF 檢視軟體均不安全

PDF 檔案加密標準發現安全漏洞,常見 PDF 檢視軟體均不安全.png

德國資安人員發現 PDF 檔案加密標準的資安漏洞,可能讓文件內容遭到窺視。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(24)

  • 個人分類:軟體系統資安議題
▲top
  • 10月 04 週五 201900:00
  • 18 款 Android 暢銷手機存有最新 0-day 漏洞,已遭駭侵組織大規模利用

18 款 Android 暢銷手機存有最新 0-day 漏洞,已遭駭侵組織大規模利用.png

Google 資安團隊 Project Zero 發表最新警訊,指出一個新近發現的 Android 系統 0-day 漏洞,可讓駭客取得手機的完整控權;至少有 18 款暢銷 Android 手機存有此一漏洞。
被點名存有此漏洞的 Android 暢銷手機部分名單,包括:
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(7)

  • 個人分類:行動裝置資安訊息
▲top
«1...110111112126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (88)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: