獎金獵人找到價值5000美元的臉書漏洞,可找到任何用戶的電郵帳號
一名研究人員先在臉書設立粉絲頁,再邀請陌生的臉書用戶擔任粉絲頁管理員,他發現若利用行動版的粉絲頁管理介面取消該用戶的管理員邀請,就會在引導的頁面中看到該用戶的電子郵件帳號,不論該用戶是否公開,理論上可取得所有臉書用戶的電子郵件。
2016-12-26
基於防範恐佈威脅,美國悄悄要求38個參與免簽證計畫的境外旅客在入境時填寫個人的社交網站帳號,引發科技業者及隱私團體反單,當局強調這項要求並非強制性,旅客可選擇不填。
2016-12-26
Docker Swarm核心維護者孫宏亮表示,Docker並不為安全而生,其價值並非與虛擬機器一拼安全性,而是以滿足資源及流程標準化、易用性,以及表現極好效能的前提,將安全性提升到最好
2016-12-26
即便使用者眾多、砸重金打造的安全防護不亞於他人的網站,都能夠被駭客找到遠端執行的漏洞,代表全球網站都暴露在被攻擊的高風險下
2016-12-25
李維斌以自身管理臺北市資訊局的經驗,歸納出他碰上的資安挑戰,預算限制便是其一,資安防備僅占臺北市IT預算的2%,每個臺北市民的資安防護不到20元
2016-12-24
| 勒索軟體 | 個人端防護軟體 | 資安 | 威脅偵測程式
防勒索軟體工具RansomFree出爐,可偵測未知與已知勒索軟體
Cybereason分析40幾種常見勒索軟體的攻擊行為模式,確定不同勒索軟體所象徵的攻擊行為模式,建立成一套知識轉化到RansomFree裡面。讓RansomFree能夠偵測到已知和未知的勒索軟體。
2016-12-23
White Ops:全球獲利最豐的廣告詐騙集團Methbot每日不法所得超過300萬美元
俄國廣告詐騙集團Methbot宣稱擁有美國各大媒貘的廣告庫存,並將其銷售給廣告主,實際上這些廣告則刊登在冒牌媒體網站上,Methbot同時利用57.2萬個獨立IP位址點選這些廣告,增加不法收入。
2016-12-21
| Linux | Flash Player
Adobe自2012年推出Linux版Flash Player 11.2後,除了釋出安全更新後,便沒有再釋出新的版本,相隔4年終於在近日釋出Linux的Flash Player 24。
2016-12-21
Netgear已釋出旗下R7000、R6400、R8000三款路由器新版韌體,修補先前安全通報#582384揭露的重大漏洞,用戶現在可依型號下載更新韌體。
2016-12-20
10億Yahoo用戶外洩資料售價30萬美元,已有垃圾郵件商、間諜活動組織購買
資安業者InfoArmor透露有一網路犯罪集團正在兜售 10億筆的Yahoo用戶資料,取得完整資料庫的售價為30萬美元,迄今已有三位買家,包含垃圾郵件發送商、間諜活動組織。
2016-12-20











