Skip to main content

業界新聞

@it-industry-news@baudrate.tw
FIDO結合DBSC等技術來應對Session劫持,並聚焦SSF框架拓展不同身分安全協作

新聞近期FIDO臺灣分會舉辦活動,除了解析FIDO聯盟今年的發展路線,從產業視角深入探討三大核心發展方向,值得關注的是,還有多項FIDO最新技術動態亦成為會中焦點,包括FIDO2標準的最新進展,以及與其他協定合作的動向。對此,全景軟體副總經理陳俊良在會中分享了更多深度觀察。陳俊良指出,回顧半年多來,FIDO2(CTAP2)標準有新的技術演進,新標準允許傳遞更多元參數,讓驗證器在進行身分鑑別的同時,…

從產業界角度看FIDO最新3大趨勢,可驗證數位憑證(VDC)與認識你的Agent(KYA)成關鍵

新聞為了幫助國內產業掌握FIDO最新發展態勢,近期FIDO臺灣分會於今年3月舉辦分享活動,邀請多位親赴FIDO巴黎研討會的專家分享第一手觀察,透過解析會議中的關鍵動態,協助國內產業深入了解最新趨勢,為未來的身分識別轉型做好準備。這次活動除了有工研院專家解析FIDO聯盟正聚焦三大議題:數位憑證(Digital Credential)、代理式AI(Agentic AI)、歐盟CRA(Cyber Res…

Python後門ViperTunnel被用於勒索軟體DragonForce活動

新聞去年活動頻頻的勒索軟體DragonForce,傳出對多家英國零售公司發動攻擊,後續在臺灣也有企業疑似受害。在最近一起攻擊行動當中,駭客使用新的後門程式來隱匿行蹤,引起資安公司的注意。資安公司InfoGuard在最近一起DragonForce攻擊行動裡,發現不尋常的現象:其中一個工作排程任務竟在無命令列參數的條件下執行,由於在正常的Windows環境,未下達指令碼的路徑或參數相當少見,該公司起初…

後門程式BPFDoor出現變種,駭客透過C2路由與ICMP中繼手法逃過偵測

新聞在3月底,資安公司Rapid7揭露中國駭客Red Menshen(Earth Bluecrow)的攻擊行動,駭客鎖定電信網路部署後門程式BPFDoor,長時間潛伏在4G與5G核心網路環境,近期該公司再度公布最新調查結果,指出駭客已發展出多個新的變種,其中導入了C2路由與網際網路控制訊息協定中繼(ICMP Relay)手法,使得該後門程式的活動更加難以追蹤。Rapid7總共發現7個BPFDoor…

樹莓派OS新版改變預設行為,sudo指令需輸入密碼

新聞樹莓派(Raspberry Pi)釋出作業系統Raspberry Pi OS 6.2版本,這是自去年推出的Trixie版本第二次更新,本次版本最受關注的調整在於新安裝系統預設停用無密碼sudo,使用者執行具有管理者權限的指令時,需先輸入當前帳號的密碼。其目的在於封堵一般使用者帳號可直接取得管理者權限的安全缺口。官方強調,此次預設行為變更不會影響既有安裝的升級行為,升級後的系統雖然Control…

FIDO身分識別觸角擴大,聚焦3大關鍵議題:數位憑證、AI代理、歐盟CRA

新聞想要了解「網路身分識別」的最新發展,FIDO聯盟揭露的技術路線向來是了解相關產業發展的風向球。相較於前幾年聚焦以通行密鑰(Passkey)取代密碼,以及IoT開放標準協定FDO及支付領域Payment Passkey應用,2026年則展現出全新的探討重心。在今年2月舉行的FIDO巴黎研討會中,數位憑證與代理式AI已躍升為核心議題,歐盟網路韌性法案(CRA)亦是討論焦點。這些動向不僅展現FIDO…

【資安日報】4月16日,17年前的Excel漏洞驚傳遭到利用

新聞駭客正在利用17年前的Excel漏洞展開攻擊美國網路安全與基礎設施安全局(CISA)將兩個安全漏洞列入已知遭利用漏洞清單(KEV),要求美國聯邦機構於兩週內修補,一個是微軟甫修補的SharePoint Server漏洞CVE-2026-32201,另一個則是現身於17年前、微軟於2009年修補的Excel漏洞CVE-2009-0238。根據微軟在17年前的公告,CVE-2009-0238是個記…