WordPress 10多個外掛遭駭,用以建立網站非法帳號

作者/林妍溱   研究人員發現一個代管在Rackspace伺服器的網站不斷對外發出攻擊,目標是網路上WordPress網站上特定一批公開漏洞,這波攻擊主要影響Bold Page Builder、Blog Designer、Live Chat with Facebook Messenger等WordPress外掛   原文出處:WordPress...

Google 資安研究團隊揭發史上最大 iPhone 駭侵事件

作者/TWCERT/CC   Google 資安研究團隊 Project Zero 揭發史上為期最長、受害範圍最大的 iPhone 駭侵事件;駭侵行動長達兩年時間,受害人數難以估計。駭侵者係利用 iOS 長期未被發現的 0-day…   原文出處:Google 資安研究團隊揭發史上最大 iPhone...

如何將資安導入DevOps的開發流程?白帽觀點創辦人揭露心法

作者/周峻佑   在企業導入敏捷開發流程之後,如何在這種快速開發的流程裡,納入資訊安全,成為企業的難題,白帽觀點創辦人YSc認為,做好相關的事件準備工作,並且界定各階段所需執行的檢驗工作,進而將資安融入到開發流程之中,做到DevSecOps  ...