| ElasticSearch | POS病毒 | C&C伺服器
逾4000台ElasticSearch伺服器淪為POS病毒的C&C伺服器
資安業者Kromtech指出有超過4000台公開的ElasticSearch伺服器遭駭客植入惡意程式,化身為POS病毒的C&C控制主機,高達99%的ES伺服器位於AWS的服務,主要因為只要簡單的步驟就能設立ElasticSearch伺服器,且大多忽略了安全的配置。
2017-09-14
Zerodium祭出總金額100萬美元收購Tor瀏覽器零時差攻擊程式
Zerodium專門出售攻擊程式給政府機構,宣佈祭出總金額100萬美元,以收購Tor瀏覽器的零時差攻擊程式,要求攻擊程式必須利用尚未曝光的零時差漏洞,可繞過利用緩解機制,且功能可靠齊全,能在目標系統上進行遠端程式攻擊,或取得系統權限。
2017-09-14
去年11月位於美國矽谷的私募基金Canyon Bridge Capital Partners宣布將以13億美元買下萊迪斯萊迪斯半導體,由於該基金背後為中國創投基金所支持,川普依國防製品法,以國家安全為由禁止這項交易。
2017-09-14
桌面版Trello可隨時建立新的任務卡,並收到看板變更通知,開啟不同的視窗處理多個看板,並提供了多種快捷鍵鍵功能,目前已有Mac及Windows兩種版本,Mac版還支援Touch Bar。
2017-09-14
據傳美國國土安全部以擔憂卡巴斯基與俄國政府間的緊密關係為由,下令要求聯邦政府各單位在30天內清點資訊系統中所使用的卡巴斯基產品,90天內發展出移除或停用卡巴斯基產品的計畫。
2017-09-14
資安險強調專業性與公正性,無法僅利用檢核表來評估企業資安風險,避免造成企業亂喊價情況,資安專家介入能夠建立企業對保險公司信任,也有助於資安險在臺灣的推動
2017-09-14
| 微軟 | Windows 10 | 更新
微軟預告在下個月將釋出的Windows 10秋季創作者更新中,用戶將可對自己的隱私有更大的控制權,例如在設定程序中直接存取隱私聲明,更容易找到隱私設定主題,應用程式也需取得用戶同意才能存取攝影機、麥克風、行事曆等裝置或服務。
2017-09-14
臉書修改其廣告分潤政策,明訂9類內容不得參與廣告分潤,包括兒童色情暴力、真實世界的殘酷及衝突、煽動攻擊、暴力血腥、成人內容等等。
2017-09-14
微軟在周二的安全更新中修補了81項安全漏洞,包括一個遭駭客鎖定的.NET零時差漏洞,可能導致駭客發動遠端程式攻擊,取得系統控制權,另外,也修補了被揭露的藍牙漏洞。
2017-09-13
| ISAC | 資安通報 | 資安處.關鍵基礎設施 | 資安
資安處建立國家級資安聯防架構,預計年底完成各關鍵基礎設施ISAC
資安處為落實政府機關資安防護,提供資安服務團在8大關鍵基礎設施來建立資安建構,並在年底之前成立ISAC,建立國家級資安聯防架構
2017-09-13
AR常見被應用在製造業、教育、遊戲市場,而在台灣舉行的WCIT 2017展場上,中信、玉出兩家銀行展現略有不同的金融服務,運用AR打破金融服務刻板的印象,打造更活潑、生動的服務體驗。
2017-09-13











