| Chrome | 瀏覽器擴充套件 | Adobe Acrobat | XSS漏洞

Chrome瀏覽器的Acrobat擴充工具被發現有XSS漏洞

Adobe上週釋出新版Acrobat Reader DC,未告知用戶的情形下,悄悄在Chrome瀏覽器安裝擴充套件,蒐集使用者瀏覽資料引發不小的爭議,安全研究人員又發現該套件內有javascript程式碼執行漏洞。

2017-01-19

| 美軍 | 無人機 | 補給

美軍研發以無人機執行前線補給任務,最遠可到200公里遠

美國陸軍研發中的無人機為四軸設計,當收到前線士兵的需求後,30分鐘內可將食物、水、彈藥或藥品運送到前方,為滿足補給需求,無人機設計可載重227公斤,最遠可飛行到200公里遠。

2017-01-19

| 勒索軟體 | 勒索攻擊 | MongoDB | ElasticSearch | Hadoop | IT周報

資安周報第58期:勒索攻擊大舉鎖定後端系統,下個目標是Hadoop

今年剛過2周,超過3萬個企業MongoDB資料庫、4千多臺ElasticSearch伺服器遭破壞勒索,付贖金才能取回資料,資安專家警告:下一個遭駭客鎖定的目標是Hadoop,已有少數災情出現

2017-01-19

| MongoDB | ElasticSearch | 勒索套件

駭客開始兜售MongoDB與ElasticSearch勒索套件

駭客集團開始以約0.6個比特幣銷售MongoDB與ElasticSearch勒索套件,包括勒索軟體原始碼、MongoDB資料庫與ElasticSearch的IP列表。目前更傳出Hadoop伺服器與CouchDB成為攻擊的新目標。

2017-01-19

| Docker | 容器 | 漏洞

Docker修補可造成容器逃逸的安全漏洞

該漏洞藏匿在命令列介面工具RunC,當管理者執行一道命令時,可能讓惡意的容器逃逸到主機,管理者不會有所察覺。目前該漏洞已被修補,Docker更新了所有平台版本。

2017-01-19

| 勒索軟體

【2017資安趨勢】勒索軟體風暴狂襲,資安跨業聯手大反制

勒索軟體的危害在2016年達到高峰,除了商業模式的轉變,鎖定對象已經從電腦、伺服器,擴散到手機、智慧電視等新興連網裝置,使得勒索軟體依然是2017年最嚴重的資安威脅之一

2017-01-19

| 甲骨文 | 安全公告 | 漏洞

甲骨文安全公告今年首發,一口氣補史上第二多的270個漏洞

270個漏洞涵蓋Oracle 資料庫、E-Business Suite、Fusion Middleware、Oracle Sun、Oracle Java SE、、MySQL資料庫等產品,其中超過100項無需身份驗證就能開採,甲骨文呼籲企業用戶應即刻更新。

2017-01-19

| 中華電信 | 信義IDC機房 | IDC機房

中華電IDC信義機房無預警電力設備故障,中華電澄清:只有8機櫃受影響

今早8點,位在臺北市信義區的中華電信IDC機房突然無預警停機,造成包含iThome在內所有有租用這間機房託管設備的公司網站幾乎都受到影響,將近2小時斷線都無法連上網頁,直到上午10點14分中華電信緊急搶修後,公司網站才恢復正常。不過,中華電信澄清:只有8個機櫃內有不少伺服器因無法切換到備用電力回路而斷線,並非備援失效

2017-01-19

| 台北市 | 世大運 | 悠遊卡 | 智慧錶

2017北市世大運進入倒數,將提供選手、隊職員1.3萬支悠遊卡智慧手錶

迎接今年8月世大運,北市與宏碁、聯發科、悠遊卡公司合作,提供12000多名選手、職員、裁判每人一支智慧手錶,可使用悠遊卡在台消費購物、租用公共自行車、搭乘大眾運輸工具外,還提供心律感應、熱量消耗等運動監測功能。

2017-01-19

| Mesosphere | 系統健康檢查 | 分散式系統

Mesosphere宣布新版Mesos要原生支援系統健康檢查功能

Mesosphere之所以要內建健康檢查功能的動機,其中一個原因,就是免除開放者自己設計一套健康檢查API的困擾

2017-01-19

| NCC | IoT | ICT | 射頻器材審驗

NCC放寬國內射頻器材管制,藍牙鍵盤、滑鼠等可望加快上市

NCC放寬國內射頻器材審驗規定,新增簡易符合性聲明,舉凡藍牙鍵盤、滑鼠、直流喇叭、耳機、自拍器、觸控筆六類產品可申請,業者不需先送審驗取得型式認證,未來將加快產品在國內上市時間。

2017-01-18

| AWS | AI | 機器學習 | 雲端

AWS是否在臺建資料中心,已完成第二輪評估報告送總部,今年結果出爐

AWS宣布在臺建辦公室,並設有臺灣在地的技術、銷售團隊等,亞馬遜AWS全球副總裁容永康指出,AWS會擴大投入臺灣市場,與提供臺灣大企業全面IT規畫服務等。

2017-01-18