| 微軟 | Server Message Block | Windows 10 | 漏洞

鎖定微軟SMB漏洞的概念性驗證程式被公開,Windows 10在內多個系統遭殃

US-CERT警告微軟Windows的伺服器訊息區塊SMB存在記憶體毀損漏洞,可能導致駭客自遠端阻斷服務或執行任意程式,CVSS評分為最高風險的10分,影響Windows 8.1、Windows 10、Server 2012與2016等多個系統,目前已有攻擊程式現身。

2017-02-03

| Mozilla | 物聯網 | 裁員

Mozilla放棄Firefox OS物聯網裝置商用計畫,將裁員50人

Mozilla傳出將放棄Firefox OS物聯網裝置開發計畫,不再打算推出商用產品,改投入研究及進階開發。象徵該公司以Firefox OS作業系統擴大裝置影響力的另一次挫敗。

2017-02-03

| Google G Suite | 實體金鑰 | 雙因素認證

Google G Suite安全升級,可強制要求以實體金鑰為唯一第二因素

為確保G Suite使用者登入的安全性,Google在2011年啟用了雙因素認證,支援以實體金鑰,現在進一步允許管理者將實體安全金鑰作為登入時的唯一第二認證因素。

2017-02-03

| Uber | 交通部 | 車輛共享

交通部與Uber多次溝通協商沒交集,車輛共享如何定位是關鍵

Uber自4年前於台灣上路後,受計程車業者抗議,交通部視為違法經營加以取締,Uber與交通部多次溝通協商仍沒有交集,交通部提出的納管、納稅、保險三項條件中,納管引發了雙方對車輛共享服務定位的歧見,導致協商一直僵持不下沒有突破。

2017-02-03

| 匯豐銀行 | HSBC | 實體分行 | 數位轉型

實體分行關閉大潮還沒停,英國2年1千家分行收攤,匯豐銀要再關62家

根據英國消費者評測機構Which?的報告,短短兩年內,英國境內的實體分行關了1,046家,匯豐銀行關閉的數量更是屢創新高,現又宣布關閉62家英國分行,打算在2017年底前完成分行重整計畫

2017-02-03

| 駭客 | Cellebrite | 行動裝置 | 破解工具

曾幫FBI破解iPhone的以色列資安業者遭駭,破解工具被公開

以色列資安業者Cellebrite去年被媒體揭露曾幫FBI破解槍擊要犯的iPhone,今年1月Cellebrite遭駭,被竊取900GB資料,駭客公開可破解黑莓機、Android、舊款iPhone的工具,說明只要有人開發出破解工具,就有外洩的風險。

2017-02-03

| 資安周報 | 資安一周 | Mirai | 銀行木馬 | Mac OS

資安一周[0121-0203]:資安部落格版主查出Mirai作者真實身分,疑似資安公司老闆

KrebsOnSecurity版主Brian Kreb發現Mirai作者身分是資安公司負責人Paras Jha。銀行木馬BankBot會偽裝Google Play畫面,竊取受害者銀行資訊和個資。

2017-02-03

| Snap | Snapchat | IPO

Snap準備IPO,去年還虧損5億美元

打造快速分享影像程式Snapchat的Snap去年營收為4.04億美元,儘管營收顯著成長,但仍虧損高達5.21億美元,本周四提出IPO申請,希望對外募資30億美元。

2017-02-03

| google | Gmail | Chrome | Windows

Gmail將不再支援Chrome 53以前版本,Windows XP、Vista受牽連

Google宣佈從2月8日起將在Gmail上敦促用戶採用較新的Chrome瀏覽器,今年底前,Gmail仍能在Chrome 53以前版本運作,但最快在12月舊版Chrome用戶造訪Gmail就會被導至基本的HTML版本。

2017-02-03

| 資安周報 | TWCERT/CC | KrCERT | G-ISAC | IT周報 | 尋找臺灣資安新動能

【資安周報第59期】尋找臺灣資安新動能系列報導(三):臺灣民間企業資安通報單一窗口由TWCERT/CC接手,打造臺版VirusTotal檢測政府和民間企業惡意程式樣本

臺灣TWCERT/CC對內任務是負責民間企業的資安通報與應變處理,對外則和許多國際資安組織進行情資交換,推動共通情資交換標準,也可學習韓國KrCERT/CC作法,拉近民間企業和TWCERT/CC距離

2017-02-02

| Zimperium | 零時差攻擊程式

資安業者收購過期的零時差攻擊程式,強化資安防護技術

儘管零時差攻擊程式過期成為N-days攻擊程式,Zimperium認為這些過期的攻擊程式仍有剩餘價值,可以從中學習駭客的攻擊技巧,進而提升保護客戶的安全技術。

2017-02-02

| 臉書 | Oculus VR | 保密協議

臉書Oculus VR因違反保密協議,被判需賠5億美元

Oculus VR創辦人暨Oculus Rift發明者Palmer Luckey因挖角ZeniMax子公司id Software負責VR及沈浸技術的John Carmack擔任Oculus VR技術長,稍後推出Oculur Rift頭戴裝置,遭ZeniMax指控違反保密協定、不實陳述、侵犯商標,周三法院判決出爐,Oculus VR須賠償總計5億美元。

2017-02-02