| Chrome | 瀏覽器擴充套件 | Adobe Acrobat | XSS漏洞

Chrome瀏覽器的Acrobat擴充工具被發現有XSS漏洞

Adobe上週釋出新版Acrobat Reader DC,未告知用戶的情形下,悄悄在Chrome瀏覽器安裝擴充套件,蒐集使用者瀏覽資料引發不小的爭議,安全研究人員又發現該套件內有javascript程式碼執行漏洞。

2017-01-19

| MongoDB | ElasticSearch | 勒索套件

駭客開始兜售MongoDB與ElasticSearch勒索套件

駭客集團開始以約0.6個比特幣銷售MongoDB與ElasticSearch勒索套件,包括勒索軟體原始碼、MongoDB資料庫與ElasticSearch的IP列表。目前更傳出Hadoop伺服器與CouchDB成為攻擊的新目標。

2017-01-19

| Docker | 容器 | 漏洞

Docker修補可造成容器逃逸的安全漏洞

該漏洞藏匿在命令列介面工具RunC,當管理者執行一道命令時,可能讓惡意的容器逃逸到主機,管理者不會有所察覺。目前該漏洞已被修補,Docker更新了所有平台版本。

2017-01-19

| 勒索軟體

【2017資安趨勢】勒索軟體風暴狂襲,資安跨業聯手大反制

勒索軟體的危害在2016年達到高峰,除了商業模式的轉變,鎖定對象已經從電腦、伺服器,擴散到手機、智慧電視等新興連網裝置,使得勒索軟體依然是2017年最嚴重的資安威脅之一

2017-01-19

| 甲骨文 | 安全公告 | 漏洞

甲骨文安全公告今年首發,一口氣補史上第二多的270個漏洞

270個漏洞涵蓋Oracle 資料庫、E-Business Suite、Fusion Middleware、Oracle Sun、Oracle Java SE、、MySQL資料庫等產品,其中超過100項無需身份驗證就能開採,甲骨文呼籲企業用戶應即刻更新。

2017-01-19

| 微軟 | Windows 7 | 產品生命週期

微軟:別再留戀Windows 7了,趕快升Windows 10

儘管Windows 7在2015年1月已結束主流支援,但延伸支援要到2020年才會結束,微軟指Windows 7使用老舊架構,企業基於現代科技及安全考量,應快點升級到Windows 10。

2017-01-18

| Keeper Security | 熱門密碼 | 123456

2016年最常見的懶人密碼是這個,你也是嗎?

根據統計,2016年1000萬筆外洩資料中最常使用的密碼為123456,其次是123456789、qwerty、12345678等,前25大常用密碼佔1000萬筆資料的一半以上。

2017-01-18

| 資料外洩 | 竊資 | 雅虎

【2017資安趨勢】資料外洩事件翻倍暴增,金融成竊資首選

雅虎兩起資料外洩事件,讓2016年成為近5年來資料外洩筆數最多的一年。根據美國隱私權資訊中心數據顯示,2016年資安外洩事件數翻倍,外洩資料筆數更比2015年多了9倍

2017-01-18

| 麥當勞 | XSS | 漏洞 | 密碼

麥當勞官網遭爆有XSS漏洞,可解密竊取用戶密碼

使用者登入麥當勞網站時,可要求網站記住用戶的密碼,但研究人員發現麥當勞將密碼存於cookie,且可在用戶端解密,駭客可透過該站另一個XSS漏洞竊取cookie,就能解密取得用戶的密碼。

2017-01-18

| 資安 | 釣魚郵件 | Gmail | Google | 雙因子認證

釣魚郵件新花招!冒用熟人專騙Gmail用戶,看圖跳出假驗證來竊帳密

近日,出現新型態的Gmail釣魚手法,駭客假冒被害者熟識的人,寄釣魚郵件至被害者,並附與被害者相關的圖片,之後跳出偽造的Google身分驗證頁面。一旦被害者輸入資料,被害者Google帳戶就被駭客竊取。

2017-01-18

| Edward Snowden | 連署 | 特赦 | 歐巴馬 | Steve Wozniak

逾110萬人連署要求歐巴馬卸任前赦免史諾登,蘋果共同創辦人Steve Wozniak也簽了名

去年9月美國公民、密碼專家、人權組織、技術專家發起赦免史諾登活動,至今4個月已有超過110萬民眾連署,希望歐巴馬在20日卸任前能赦免因為揭露美國國安局監控手法而觸犯間諜法的史諾登,讓滯留在俄國的他可以重回美國。

2017-01-17

| CryptoSearch | 加密 | 檔案備份 | 勒索軟體

研究人員釋出CryptoSearch,找出被勒索軟體加密的檔案先備份日後再解

啟用CryptoSearch將連結到ID Ransomware,以識別勒索軟體,之後使用者可搜尋電腦上遭到加密的檔案,顯示列表或將被加密的檔案備份至其他地方建檔,等待日後解密工具問世後再行解決。

2017-01-17