| 瀏覽器 | 自動填入 | 網釣

小心! 瀏覽器自動填入功能可能讓你儲存的個資被偷光光

研究人員發現Chrome與Safari等瀏覽器的自動填入功能可能潛藏網釣風險,駭客可藏匿表格資訊,看起來只要求填入姓名及電子郵件,實際上卻可獲得使用者所儲存的所有個資,例如國別、地址、電話號碼。

2017-01-12

| GoDaddy | 域名註冊 | SSL憑證

GoDaddy軟體臭蟲誤發近9000個SSL憑證,用戶快更新

GoDaddy指出約有6100位SSL憑證用戶共8850個憑證受影響,佔其發出的SSL憑證總數不到2%,GoDaddy已修復軟體臭蟲,並重發新的憑證,撤銷誤發的憑證,請受影響用戶儘快重啟新憑證程序,以恢復正常加密運作。

2017-01-12

| 影子掮客 | 駭客 | 美國國安局 | Windows | 攻擊工具

影子掮客開始出售Windows攻擊工具,可攻陷或避開防毒軟體

影子掮客去年宣稱駭入美國國安局旗下網攻祕密組織「方程式」,取得大批網路攻擊工具,上周影子擺客開始銷售Windows攻擊工具,包含數十個攻擊程式,研究人員分析這些工具可攻陷或繞過防毒軟體的防護。

2017-01-11

| 微軟 | 例行更新 | 安全公告

微軟例行更新只釋出4項安全公告,史上最少

4項安全公告共修補了15個漏洞,中有一項安全公告修補了12個受到Flash波及的漏洞,包含一被列為重大等級的遠端程式攻擊漏洞。

2017-01-11

| 歐盟 | 電子通訊隱私 | 電子郵件 | 行動傳訊

歐盟將WhatsApp、臉書Messenger等納入電子通訊隱私規定

新的電子通訊隱私將Facebook、WhatsApp等網路通訊業者納入規範,並強化用戶的隱私規定,除非使用者同意,應維持通訊產生的元資料匿名或將其刪除,經用戶同意才能運用,而cookie如果只是為了改善服務體驗,在不侵犯隱私下可直接使用。

2017-01-11

| 微軟 | Windows 10更新 | 隱私

微軟預告Windows 10下次更新將予用戶更大隱私主導權

為讓用戶對自己的隱私有更多的自主性,微軟設立了隱私管理網站,供微軟帳號用戶管理自己的線上隱私設定、活動紀錄;另外,今年4月的Windows 10 Creators Update更新也將採用新的隱私設定,予用戶更大的自主權。

2017-01-11

| 資安周報 | VirusTotal | 資安旗艦計畫 | ISAC | TWISC | IT周報 | 尋找臺灣資安新動能

【資安周報第57期】尋找臺灣資安新動能系列報導(二):可疑檔案自己檢測,臺版VirusTotal年中上線,避免政府機敏資料外流

政府資安點線面,點的ISAC連成不同部會和產業的資安情報分享,資安處協力TWCERT和國網中心,打造臺版VirusTotal檢測平臺,進一步擴大到外部資安協力單位以及進行資安前瞻研究的學術單位合作,連成資安點線面以確保國家資安防護基礎逐步穩固

2017-01-11

| 薪資發放管理系統 | 臺北市政府 | 資訊局 | 李維斌 | 資料外洩

15年薪資老系統為何出包?北市薪資報表外洩關鍵大剖析

從雅虎搜尋引擎發現的臺北市政府員工的薪資資料,其實是薪資發放管理系統所製作的薪資清冊,原本放在DMZ區,各機關出納人員只要連上網站、輸入帳號密碼就可以製作該月薪資報表,產出的報表連結則可以直接下載報表檔案。目前,系統設定要下載報表檔案的人員必須再次輸入帳號密碼確認,也禁止外部網路可以連上該系統

 

2017-01-11

| 台北市政府 | 員工薪資 | 資料外洩

北市員工薪資資料驚爆外洩,資訊局:15年老舊系統闖的禍

一名北市府員工利用Yahoo搜尋,意外找到北市員工的薪資資料連結,經通報北市府後已緊急關閉連結,北市府說明出包的原因為薪資管理系統過於老舊,無法趕上日新月異的搜尋引擎技術,受影響的員工薪資資料約190筆。

2017-01-11

| iOS | 洋蔥瀏覽器 | 隱私

官方版iOS專用洋蔥瀏覽器免費大放送!

獲得Tor專案認可的洋蔥瀏覽器作者Mike Tigas表示,自去年美國大選後感受到言論自由、隱私、數位安全的重要性,加上部份地區用戶的支付方式不被蘋果App Store接受,宣佈將原本0.99美元收費改為免費,並接受捐款贊助支援洋蔥瀏覽器開發工作。

2017-01-10

| Sucuri | CMS | 內容管理系統 | WordPress

Sucuri:去年Q3被駭的CMS網站高達7成4為WordPress,6成還在用舊系統

Sucuri分析去年第三季遭入侵的7937個CMS網站,其中74%使用WordPress,17%採用Joomla!,6%是Magento,不論使用的CMS系統為何,過半數被駭的CMS網站仍使用舊版本系統。

2017-01-10

| ESEA | 遊戲社群 | 資料外洩

電競遊戲社群ESEA遭駭,駭客勒索不成公開150萬會員個資

ESEA去年底遭駭客入侵竊取用戶資料,並遭勒索10萬美元,否則將公佈被竊的用戶資料,ESEA事後清查入侵方式及被竊的資料範圍,通知可能受影響用戶更換密碼,但未依駭客要求支付贖金,本周遭駭客公布150萬用戶個資。

2017-01-10