| StrandHogg 2.0 | 安全漏洞 | Android | CVE-2020-0096
Android平臺出現重大的StrandHogg 2.0漏洞
相較於去年底被揭發的StrandHogg 1.0漏洞,一次只能用來攻擊一個Android程式,Google在今年5月修補的StrandHogg 2.0,得以讓駭客同時攻擊裝置上任何程式,影響Android 9及之前的作業系統
2020-05-27
| 資料外洩 | LiveJournal | 個資 | HBIP | 帳密填充攻擊
俄羅斯部落格LiveJournal外洩大量帳號密碼,逾2,600萬筆身分資料流入駭客論壇
取得LiveJournal遭駭資料庫的Have I Been Pwned創辦人表示,這個部落格業者應該是在2017年被入侵,而且這起資料外洩事件,可能因此導致與LiveJournal共享大量程式碼的日記網站Dreamwidth,因此遭到帳密填充攻擊
2020-05-27
| FinTech周報 | 國泰世華銀行 | FIDO | 行動銀行App | 玉山金控 | 中研院 | 人工智慧研發中心 | 國票金控 | 樂天銀行 | Visa | 純網銀 | 開放銀行 | IT周報
Fintech周報第146期:國泰世華行動銀行App開始支援FIDO網路身分識別
國泰世華銀行在旗下行動銀行App導入FIDO聯盟所建立的國際標準規格,結合非對稱式的公開金鑰加密架構和生物特徵辨識技術,提供網路身分識別功能。此外,還在自家行動銀行App與數位銀行KOKO App增加人臉辨識轉帳功能;新增信用卡卡片管理功能,用戶可啟動卡片安全鎖,自行控管信用卡的刷卡交易功能。
2020-05-27
維基媒體基金會將分兩階段制定通用行為準則,違反準則或是使用條款的成員,將會被限制參與維基媒體運動
2020-05-27
| 瑞士 | SwissCovid | 疫情追蹤程式 | Exposure Notification API | COVID-19
SwissCovid是基於蘋果與Google釋出的Exposure Notification API,所打造的疫情追蹤程式,瑞士打算在今年6月中開放公眾使用
2020-05-27
安全研究人員Charles Belmer利用一套市售偵測傳輸埠掃描行為的軟體,在eBay進行測試,結果發現有14個傳輸埠成為掃描目標。Belmer發現eBay網站上一支腳本程式嘗試對這些傳輸埠建立WebSocket連線,這可讓網站傳送資訊給用戶端瀏覽器,但不需使用者動作
2020-05-27
發展無人計程車的自駕技術開發商Zoox,傳出有意尋求其他企業的收購,Amazon也是其中有興趣的買家
2020-05-27











