| DEF CON | Android | 漏洞

【DEF CON 2018】25款Android手機的韌體或預載程式含有安全漏洞

研究人員在25款Android手機出廠時的韌體或預載程式上發現大大小小35個漏洞,包括任意程式執行、取得數據機與程序日誌、移除裝置使用者資料、讀取或變更裝置用戶簡訊等等。

2018-08-13

| CNCF | Prometheus | 雲端 | 開源

繼Kubernetes後,Prometheus也從CNCF基金會畢業了!

第二個CNCF基金會畢業專案出爐,這次輪到受開發者喜愛的開源監控專案Promethues。CNCF基金會表示,想要從孵育階段畢業,該專案除了要足夠活躍被開發者導入外,專案擁有者也要制定完整、明文的管理架構。

2018-08-13

| Check Point | 印表機

Check Point:駭客只要有電話線跟傳真號碼就能攻陷企業印表機

駭客可針對內建傳真功能的印表機傳送攻擊程式,就能在傳真機螢幕上顯示被駭訊息,同時搜尋和傳真機同一網路的電腦,利用EternalBlue植入惡意程式,將竊取的資料透過傳真機外洩。

2018-08-13

| 臉書 | 假帳號 | 粉絲專頁

防止假帳號作亂,臉書將要求美國大型粉絲專頁實施授權認證

臉書將要求粉絲眾多的專頁通過出版授權認證,包括管理員啟用雙因素驗證、證明所在國家,完成認證才能繼續出版內容,預計這個月就會開始實施。

2018-08-13

| Azure | ADF | GitHub | 雲端資料整合

微軟雲端資料整合服務開始支援GitHub

現在Azure雲端資料整合服務與GitHub整合之後,開發者可以使用微軟提供的視覺化工具,與現有開發流程進行串接,像是開發協作、程式碼來源管控等。

2018-08-13

| Black Hat | mPOS | 漏洞

【Black Hat 2018】:小心mPOS讀卡機內含安全漏洞,竄改消費金額讓你荷包大失血

Positive Technologies在黑帽駭客大會上揭露在美國與歐洲的熱門mPoS品牌,包括Square、SumUp、 iZettle與PayPal存在安全漏洞,可讓駭客進行中間人攻擊,能變更支付金額,或是顯示交易失敗,讓消費者用其他方式再付一次。

2018-08-13

| Chromebook | Windows 10

Chromebook也可能跑Windows 10?

類似於Macbook上的Boot Camp,媒體報導Google正開發一個多重開機工具Camfire,可讓Chromebook也能執行Windows 10。

2018-08-13

| D-Link | 路由器 | 漏洞

D-Link路由器漏洞將用戶導向巴西網釣網站

駭客利用D-Link於2015年即已存在的漏洞,竄改路由器上DNS伺服器設定,將巴西兩家銀行客戶流量導向釣魚網站,意圖騙取用戶的銀行帳密。

2018-08-13

| HITCON | DEF CON CTF | DEFKOROOT | PPP

捷報!臺灣HITCON戰隊獲DEF CON CTF第三名!韓國再度抱走冠軍

新的主辦單位以新的比賽規則舉行CTF競賽,曾經在2015年獲得CTF冠軍的韓國隊伍DEFKOROOT再度獲得第一名的好成績,美國隊PPP獲得第二名,臺灣HITCON戰隊獲得第三名的好成績

2018-08-13

| 一周大事

一周大事:台積電發生重大資安事件,總裁親上火線解釋事件始末

台積電對外解釋機台停擺與病毒感染事件始末

2018-08-12

| DEF CON | CTF | BFS | HITCON | AIS3

臺灣資安新血BFS戰隊,以初生之犢之姿迎戰DEF CON CTF決賽

由臺大Balsn、交大Bamboofox、中央大學DoubleSigma以及中科院Kerkeryuan組成的BFS聯隊,以DEF CON CTF預賽第22名,打進最後的決賽。缺乏國際實戰經驗的團隊,透過經驗傳承與分工合作,慢慢形塑屬於BFS戰隊的默契來迎戰國際賽的挑戰

2018-08-10

| DEF CON | CTF | HITCON | BFS

臺灣資深CTF戰隊HITCON,以良好默契和分工迎戰DEF CON CTF決賽

連續第五度入圍DEF CON CTF決賽的臺灣HITCON戰隊,在面對新主辦方難以預測的出題方向時,過往的比賽經驗不見得可以馬上派上用場,只能憑藉彼此的互信與近乎全自動的分工默契,好好打這一場未知難測的CTF競賽

2018-08-10