美國國土安全部規定所有聯邦機構須在半年內公布漏洞揭露政策

作者/技術服務中心整理   美國國土安全部之網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)於9月2日頒布強制命令(Binding Operational Directive, BOD)20-01,要求所有使用.gov之聯邦機構須於180天內公布漏洞揭露政策(Vulnerability Disclosure Policy, VDP),包括建立資通安全聯繫窗口,以利安全研究人員提交系統漏洞。…  ...

紐西蘭證交所連四天遭 DDoS 攻擊,當局展開調查

作者/TWCERT/CC   上周二起紐西蘭證交所連續四天遭境外 DDoS 攻擊,造成股市交易嚴重受阻;紐西蘭當局認為情形嚴重,已訓令該國資安與情治單位展開調查行動。自上周二( 8 月 25 日)起,紐西蘭證交所已經連續四天遭境外…   原文出處:紐西蘭證交所連四天遭 DDoS...