臉書加密貨幣系統Libra惹議,美國政府要求臉書暫停開發

臉書雖然聲稱Libra的用戶資料會和臉書平臺上的用戶資料分開保存,使用區塊鏈技術確保去中心化管理及資料完整性,也會導入防詐欺/洗錢的技術,但各界仍質疑Libra可能侵犯隱私及動搖現有貨幣制度

2019-06-19

Cloudflare發表「熵聯盟」分散式隨機數產生器開源專案

基於仰賴單一來源的隨機數產生器,仍有被開採的風險,「熵聯盟」成員各自貢獻所長,以每60秒的間隔,聯合產生能夠公開驗證的隨機數

2019-06-19

Plugin Vulnerabilities揭露臉書WordPress外掛的零時差漏洞

Plugin Vulnerabilities在未事先通知臉書的情況下,就逕自公布漏洞細節和概念性驗證程式的作法,可能會害到WordPress用戶,而引發負評

2019-06-19

ESET揭露可竊取Android手機一次性密碼的惡意程式

偽裝成加密貨幣交易平臺的惡意程式,透過取得受害者裝置的「通知存取」(Notification access)權限,來繞過基於簡訊的2FA機制,讓受害者裝置螢幕上出現的任何通知,都被傳送到駭客的伺服器

2019-06-19

微軟新Android SDK管理工具能自動更新SDK與建置工具

當開發者創建新的Xamarin.Forms行動應用程式專案,Android SDK管理工具會自動檢查並更新電腦中的SDK以及建置工具版本

2019-06-19

【不只幫助攻擊入侵行為的理解,更便於企業防禦評估】資安攻防新戰略MITRE ATT&CK

這一年來,全球資安業者與專家都開始關注MITRE ATT&CK,它不僅是讓入侵手法描述可以有共通的語言,也是企業評估自身防禦與攻防演練的利器,將成為臺灣企業必須重視的新議題

2019-06-19

【駭客戰略定義更廣、偵測類別定義更細】快速認識ATT&CK框架的最新變化

在今年4月,MITRE公布了新版ATT&CK Enterprise的內容,最近還發布了新一波的ATT&CK評估計畫  

2019-06-19

【可助企業評估自我防禦,也是資安產業描述攻擊的共通架構】攻擊手法描述標準化,企業與產業都受益

近年興起的MITRE ATT&CK框架,將為企業評估相關端點偵測與反制系統(EDR)產品與紅隊測試服務等,提供一套能夠協助驗證的標準

2019-06-19

臉書終於發表加密貨幣Libra,2020上半年正式上線,還創立智能合約新開發語言Move

臉書估計,初版Libra協定的效能,每秒可進行1千次交易驗證,而一次交易的完整完成時間(finality time),從提出交易,到完成驗證,寫入帳本最長不超過10秒,臉書還設計了新的智能合約程式語言Move

2019-06-19

Netflix揭露FreeBSD與Linux核心漏洞

FreeBSD與Linux核心暗藏4個涉及TCP網路的安全漏洞,其中一個安全弱點全面影響所有版本的Linux,能讓駭客發動阻斷服務等級的攻擊

2019-06-18