| ElasticSearch | POS病毒 | C&C伺服器

逾4000台ElasticSearch伺服器淪為POS病毒的C&C伺服器

資安業者Kromtech指出有超過4000台公開的ElasticSearch伺服器遭駭客植入惡意程式,化身為POS病毒的C&C控制主機,高達99%的ES伺服器位於AWS的服務,主要因為只要簡單的步驟就能設立ElasticSearch伺服器,且大多忽略了安全的配置。

2017-09-14

| Zerodium | Tor瀏覽器 | 零時差攻擊程式

Zerodium祭出總金額100萬美元收購Tor瀏覽器零時差攻擊程式

Zerodium專門出售攻擊程式給政府機構,宣佈祭出總金額100萬美元,以收購Tor瀏覽器的零時差攻擊程式,要求攻擊程式必須利用尚未曝光的零時差漏洞,可繞過利用緩解機制,且功能可靠齊全,能在目標系統上進行遠端程式攻擊,或取得系統權限。

2017-09-14

| 甲骨文 | 開源 | Java EE | Eclipse

甲骨文開源Java EE,花落Eclipse基金會

甲骨文將重新授權Java EE及相關的GlassFish技術予Eclipse基金會,同時也會制定新的Java EE品牌策略,確定將移轉的既有規格與制定新規格,招募支持新平台技術的開發人員與業者。

2017-09-14

| 川普 | 萊迪斯半導體 | 中國創投

川普以國安為由禁止萊迪斯半導體賣給中國創投

去年11月位於美國矽谷的私募基金Canyon Bridge Capital Partners宣布將以13億美元買下萊迪斯萊迪斯半導體,由於該基金背後為中國創投基金所支持,川普依國防製品法,以國家安全為由禁止這項交易。

2017-09-14

| Trello | 專案管理

專案管理工具Trello現有桌面版了!

桌面版Trello可隨時建立新的任務卡,並收到看板變更通知,開啟不同的視窗處理多個看板,並提供了多種快捷鍵鍵功能,目前已有Mac及Windows兩種版本,Mac版還支援Touch Bar。

2017-09-14

| 美國政府 | 卡巴斯基

美俄關係緊張,美政府要求全數移除卡巴斯基軟體

據傳美國國土安全部以擔憂卡巴斯基與俄國政府間的緊密關係為由,下令要求聯邦政府各單位在30天內清點資訊系統中所使用的卡巴斯基產品,90天內發展出移除或停用卡巴斯基產品的計畫。

2017-09-14

| 資安 | 資安險

【業界觀察】資安險詢問多購買少,為何企業主不買單?

資安險強調專業性與公正性,無法僅利用檢核表來評估企業資安風險,避免造成企業亂喊價情況,資安專家介入能夠建立企業對保險公司信任,也有助於資安險在臺灣的推動

2017-09-14

| 微軟 | Windows 10 | 更新

Windows 10秋季更新將強化用戶的隱私控制權

微軟預告在下個月將釋出的Windows 10秋季創作者更新中,用戶將可對自己的隱私有更大的控制權,例如在設定程序中直接存取隱私聲明,更容易找到隱私設定主題,應用程式也需取得用戶同意才能存取攝影機、麥克風、行事曆等裝置或服務。

2017-09-14

| 臉書 | 廣告分潤

臉書禁止色情、暴力內容參與廣告分潤

臉書修改其廣告分潤政策,明訂9類內容不得參與廣告分潤,包括兒童色情暴力、真實世界的殘酷及衝突、煽動攻擊、暴力血腥、成人內容等等。

2017-09-14

| 微軟 | .NET | 零時差漏洞 | 安全更新

微軟修補已遭駭客鎖定的.NET零時差漏洞

微軟在周二的安全更新中修補了81項安全漏洞,包括一個遭駭客鎖定的.NET零時差漏洞,可能導致駭客發動遠端程式攻擊,取得系統控制權,另外,也修補了被揭露的藍牙漏洞。

2017-09-13

| ISAC | 資安通報 | 資安處.關鍵基礎設施 | 資安

資安處建立國家級資安聯防架構,預計年底完成各關鍵基礎設施ISAC

資安處為落實政府機關資安防護,提供資安服務團在8大關鍵基礎設施來建立資安建構,並在年底之前成立ISAC,建立國家級資安聯防架構

2017-09-13

| WCIT | AR | 金融

WCIT:銀行業者用AR翻轉你對金融服務的想像

AR常見被應用在製造業、教育、遊戲市場,而在台灣舉行的WCIT 2017展場上,中信、玉出兩家銀行展現略有不同的金融服務,運用AR打破金融服務刻板的印象,打造更活潑、生動的服務體驗。

2017-09-13