研究:英特爾處理器含有安全漏洞,只需60毫秒就能破解ASLR保護

研究人員發現英特爾處理器中追蹤先前執行資料所使用記憶體位置的分支目標緩衝區BTB含有安全漏洞,透過碰撞攻擊提取大量的ASLR索引表,可準確預測特定程式的執行位置,只要60毫秒就能蒐集所需的資料。

2016-10-21

微軟上季Azure業績成長翻倍、Office 365用戶達2400萬

微軟上季營收達205億美元,較2015年同期成長不到1%;其中公有雲服務Azure成長驚人,較去年同期增加116%,而運算用量也翻了一倍有餘,而商用Office業務則在Office 365企業版成長51%下推動整個業務成長5% 

2016-10-21

NEC首度在臺展出穿戴AR眼鏡新應用,免碰觸就能完成手臂虛擬輸入操作

NEC首度在臺展示他們新開發的一款AR穿戴式眼鏡ARmKeypad Air,能利用使用者手臂前方自動顯示的虛擬操作介面,來協助完成系統輸入操作,甚至不用碰到手就能完成操作,不只可用於醫療業,未來也適用於製造、零售等行業。

2016-10-21

資安一周[1015-1021]:資安法草案刪除爭議條文,新加坡則要砸40億推資安戰略

資安管理法新版草案公布,刪除兩項爭議條文,避免中央事業主管機關過於濫權。新加坡也公布國家網路安全戰略,將投資40億台幣推動。G7制定全球網路指導方針,呼籲各國做好網路安全準備

2016-10-21

美國政府史上最大資料竊取事件,國安局前承包商涉嫌竊資長達20年

國安局前包商Martin涉嫌竊取大量美國政府機密資料,包括50TB資料及裝滿6大箱的文件,美國政府雖未說明被竊的機密資料內容,但外界推測國安局外洩的駭客工具可能就是因此外流,目前尚無證據顯示他將這些資料交給第三方。

2016-10-21

趁三星忙擦屁股,LG V20手機大打品質驗證牌

趁著三星忙著為Note 7善後,LG邀請韓國媒體參觀月底將上市的LG V20手機組裝及出廠前測試,強調該手機的安全性及穩定度均通過嚴苛的測試,顯然在行銷策略上針對三星Note 7而來,意欲搶佔Note 7流失的用戶群。

2016-10-21

iPhone太大難以單手操作? iOS隱藏功能:單手鍵盤

開發人員發現在駭進iOS的模擬器時發現單手鍵盤功能,只要在iOS鍵盤邊緣向左或向右滑一下就能啟動,鍵盤會自動縮小並偏向一側,並提供剪下、複製、貼上功能鍵,由於為特殊模式下的隱藏功能,一般用戶無法啟動該模式。

2016-10-21

美國資安公司警告:釣魚郵件附檔97%都是勒索軟體

美國資安公司Proofpoint第三季威脅報告說明,網路攻擊的強度比前一季更劇烈,數量與形式突破過去的紀錄。具有惡意程式數量比上一季超過68%,97%的惡意郵件附件都是勒索軟體Locky。

2016-10-21

首款Android 7.0手機LG V20將在11月開賣

 V20為首款搭載Android 7.0最新版本系統手機,支援多視窗功能,可同時開啟兩個視窗執行兩種應用程式。延續了LG V10前代產品特色,V20主打影音功能,搭載800萬畫素及1600畫素雙主鏡頭,搭配混合自動對焦,內建三組AOP麥克風,強化手機的攝影、錄影效果。

2016-10-21

智慧城市安全調查:公共Wi-Fi遭駭風險最高,但55%政府IT人坦言計畫資安預算不足

55%政府IT人員認為,智慧城市計畫中的資安資源不足。32.1%受訪者更直指是政府沒有編列足夠的網路安全預算

2016-10-21