Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Cloudflare以沙箱外掛架構挑戰WordPress安全痛點,推出CMS開源專案EmDash

新聞Cloudflare開源內容管理系統EmDash,其完全以TypeScript開發,並且重新設計外掛架構。EmDash每個外掛在獨立的沙箱環境中執行,須事先宣告所需權限,從根本改變WordPress外掛與主程式共享執行環境的安全模型。EmDash採MIT授權,底層基於網頁框架Astro,目前釋出v0.1.0開發者預覽版,可部署至Cloudflare帳戶或任何Node.js伺服器。WordPre…

因應歐盟CBAM上路,環境部與經濟部聯手推單一服務平臺整合申報與諮詢管道

新聞隨著歐盟碳邊境調整機制(CBAM)今年正式上路,環境部與經濟部宣布共同建置「CBAM服務平臺」,整合原本分散於不同部會的資訊與諮詢管道,提供企業單一窗口,協助處理申報、查驗及制度理解等實務問題。目前平臺採線上專區及實體窗口並行。經濟部已在綠色貿易資訊網設置「CBAM專區」,環境部氣候署官網也同步上線「因應CBAM專區」,提供企業最新法規資訊、申報指引與操作說明,並搭配專線電話與專屬信箱,讓企業…

行政院通過虛擬資產服務法草案,加強VASP服務商監理強度、明確國內穩定幣發行及管理

新聞行政院今天(4/2)院務會議後召開記者會,行政院正透過推動四階段加強對虛擬資產交易服務的納管,今天也通過「虛擬資產服務法」草案,將送立法院審議。行政院長卓榮泰指出,金融科技發展日新月異,其中虛擬資產應用快速發展,改變傳統的金融交易服務方式。金管會參考國際監理趨勢,同時也將服務商納入金融阻詐的體系,以「洗錢防制」為基礎,納管「虛擬資產服務商」(Virtual Asset Service Prov…

駭客冒充烏克蘭資安防護機構,企圖散布惡意軟體Agewheeze

新聞隨著烏克蘭戰爭(俄烏戰爭)持續進行,鎖定烏克蘭的網路攻擊活動不斷出現,使得烏克蘭電腦緊急應變中心(CERT-UA)頻頻發布警訊,要當地民眾小心防範,如今有駭客團體假冒他們的名義從事網釣活動,藉此散布惡意軟體。CERT-UA提出警告,名為UAC-0255的駭客組織於3月26日至27日,冒充CERT-UA的名義傳送受密碼保護的ZIP壓縮檔,針對政府機關、醫療中心、資安公司、教育機構、金融機構,以及…

【資安日報】4月2日,手機門號語音信箱預設密碼成Line帳號盜用新破口

新聞手機門號語音信箱使用預設密碼成Line帳號盜用新破口,電信業者緊急強化語音信箱驗證機制近期有不少Line用戶在網路上反映,他們使用的Line帳號無預警遭到強制登出,即使想要重新登入也失敗,經比對帳戶被盜的用戶背景,發現多為台灣大哥大用戶,更有些案例集中在合併前的台灣之星用戶,究其原因可能為用戶使用語音信箱預設密碼,再加上開啟可由外部電話存取的機制,讓攻擊者有機可趁,透過遠端聽取驗證碼語音訊息,…