| 臉書 | 漏洞 | 抓漏 | 電子郵件

獎金獵人找到價值5000美元的臉書漏洞,可找到任何用戶的電郵帳號

一名研究人員先在臉書設立粉絲頁,再邀請陌生的臉書用戶擔任粉絲頁管理員,他發現若利用行動版的粉絲頁管理介面取消該用戶的管理員邀請,就會在引導的頁面中看到該用戶的電子郵件帳號,不論該用戶是否公開,理論上可取得所有臉書用戶的電子郵件。

2016-12-26

| 美國 | 免簽入境 | 旅客 | 社交網站帳號

美國開始要求免簽入境旅客提供社交網站帳號

基於防範恐佈威脅,美國悄悄要求38個參與免簽證計畫的境外旅客在入境時填寫個人的社交網站帳號,引發科技業者及隱私團體反單,當局強調這項要求並非強制性,旅客可選擇不填。

2016-12-26

| Docker | 孫宏亮 | Container

最夯容器技術Docker安全機制大剖析

Docker Swarm核心維護者孫宏亮表示,Docker並不為安全而生,其價值並非與虛擬機器一拼安全性,而是以滿足資源及流程標準化、易用性,以及表現極好效能的前提,將安全性提升到最好

2016-12-26

| 網頁安全 | Container | 容器 | 徐千洋

HITCON創辦人教你三大容器安全術加強網頁安全

即便使用者眾多、砸重金打造的安全防護不亞於他人的網站,都能夠被駭客找到遠端執行的漏洞,代表全球網站都暴露在被攻擊的高風險下

2016-12-25

| 李維斌 | 資安 | 資安預算

資安預算分配比率過低!臺北市資訊局長揭地方政府資安困境

李維斌以自身管理臺北市資訊局的經驗,歸納出他碰上的資安挑戰,預算限制便是其一,資安防備僅占臺北市IT預算的2%,每個臺北市民的資安防護不到20元

2016-12-24

| 勒索軟體 | 個人端防護軟體 | 資安 | 威脅偵測程式

防勒索軟體工具RansomFree出爐,可偵測未知與已知勒索軟體

Cybereason分析40幾種常見勒索軟體的攻擊行為模式,確定不同勒索軟體所象徵的攻擊行為模式,建立成一套知識轉化到RansomFree裡面。讓RansomFree能夠偵測到已知和未知的勒索軟體。

2016-12-23

| 資安一周 | 資安周報 | 金融木馬 | DDoS | 勒索軟體

資安一周[1217-1223]:LinkedIn旗下網站Lynda.com遭駭,要求950萬用戶換密碼

LinkedIn的學習資源網站Lynda.com用戶資料庫遭非法存取,內容包含用戶聯絡資訊、學習資料及已經讀取的課程等,已經向950萬用戶寄信要求更換密碼。

2016-12-22

| White Ops | Methbot | 廣告詐欺

White Ops:全球獲利最豐的廣告詐騙集團Methbot每日不法所得超過300萬美元

俄國廣告詐騙集團Methbot宣稱擁有美國各大媒貘的廣告庫存,並將其銷售給廣告主,實際上這些廣告則刊登在冒牌媒體網站上,Methbot同時利用57.2萬個獨立IP位址點選這些廣告,增加不法收入。

2016-12-21

| 資安周報 | 技服中心 | 網路攻防演練 | 實兵演練 | 資安健檢 | 資安通報 | IT周報

【資安周報第54期】3成重要政府官網不夠安全,恐因XSS漏洞害民眾

今年網路攻防演練受測的府院等共35個演練機關中,有3成機關網站面臨XSS網站漏洞,也有管理員偷懶使用弱密碼以及廠商提供的預設帳密和路徑,置網路使用者安全於度外

2016-12-21

| Linux | Flash Player

闊別4年後,Linux版Flash Player重出江湖

Adobe自2012年推出Linux版Flash Player 11.2後,除了釋出安全更新後,便沒有再釋出新的版本,相隔4年終於在近日釋出Linux的Flash Player 24。

2016-12-21

| Netgear | 路由器 | 漏洞

Netgear釋出新韌體,修補旗下路由器重大漏洞

Netgear已釋出旗下R7000、R6400、R8000三款路由器新版韌體,修補先前安全通報#582384揭露的重大漏洞,用戶現在可依型號下載更新韌體。

2016-12-20

| Yahoo | 資料外洩

10億Yahoo用戶外洩資料售價30萬美元,已有垃圾郵件商、間諜活動組織購買

資安業者InfoArmor透露有一網路犯罪集團正在兜售 10億筆的Yahoo用戶資料,取得完整資料庫的售價為30萬美元,迄今已有三位買家,包含垃圾郵件發送商、間諜活動組織。

2016-12-20