Avast出現設計漏洞可能讓駭客遠端執行惡意程式

研究人員指出,漏洞出在Avast一個名為AvastSvc.exe的防毒行程,攻擊者只要透過電子郵件傳送惡意JavaScript檔或WSH檔,或誘使用戶開啟包含惡意JavaScript的檔案,就足以進行攻擊

2020-03-12

英特爾處理器又現旁路攻擊漏洞,可注入資料以取得機密資訊

研究人員指出,即便英特爾已提供修補,但這項存在於處理器中的安全漏洞,無法透過軟體根除,軟體緩解措施也有減弱效能的副作用

2020-03-12

美國衛服部大推醫療紀錄互通,透過API讓病患可透過第三方手機程式存取健康資訊

Google、微軟與蘋果都公開支持這項醫療資訊互通新政,因為這等於開放科技業者進入原本封閉的健康照護市場

2020-03-12

Docker著手改善桌面工具與Docker Hub,強化容器應用程式開發與部署體驗

透過改善Docker工具、Docker Desktop以及Docker Hub,使開發者能夠更快地建置並部署應用程式到雲端

2020-03-12

AWS發布為容器應用程式打造的作業系統Bottlerocket

Bottlerocket是一個精簡的作業系統,僅包含啟動和執行容器的必要元件,且不使用以套件為基礎的更新系統

2020-03-12

研究:83%的醫學影像連網裝置執行老舊的作業系統

一項物聯網威脅報告指出,許多醫療影像裝置的作業系統,仍採用已於今年1月終止支援的Windows 7,而暴露於高度受駭風險中

2020-03-12

Firefox 74終止側載入擴充套件安裝支援並停用TLS 1.0/1.1

現在Firefox上安裝擴充套件皆需要使用者明確參與,但延長支援版本(ESR)仍會繼續支援側載入安裝方法

2020-03-12

口罩實名制2.0明天上路,健保快易通App爆量閃退已解決,民眾可先以手機完成線上身分驗證

口罩實名制2.0採網路登記購買、超商領取口罩的模式,關鍵的線上身分驗證,民眾可利用健保署的健保快易通App,在手機上以個人手機門號完成線上身分驗證。

2020-03-11

FBI逮捕經營非法憑證銷售網站的俄羅斯人

基於deer.io平台上所販售的憑證來源不明甚至是非法取得,美國聯邦調查局逮捕並起訴負責這個憑證銷售網站的俄羅斯人

2020-03-11

微軟修補115個安全漏洞,有26個被列為重大風險

同時被趨勢科技和思科安全研究團隊點名的CVE-2020-0684漏洞,藏身於LNK中,駭客只要打造一個伴隨執行程式的.LNK惡意檔,就能開採漏洞取得本地端用戶權限

2020-03-11