| google | Project Wycheproof | 加密演算法 | 漏洞
Google釋出可找出加密演算法漏洞的Wycheproof專案
Wycheproof專案沿用了軟體工程師以單元測試來修補及預防臭蟲的手法,可偵測已知漏洞或檢查加密演算行為的單元測試,可用來測試大多數的加密演算法,包含RSA、橢圓曲線加密及認證加密等。
2016-12-20
| google | Android | 檔對檔修補 | 程式更新
Google採用檔對檔修補技術,Android程式更新檔最多可減肥90%
檔對檔的修補即是奠基在偵測原始內容的相異處,先將新、舊壓縮檔解壓縮,找出不同之處並進行修補之後,再重新壓縮。平均可減少65%的更新檔案大小,有些時候甚至可減少90%以上。
2016-12-19
漏洞存在於Ubuntu內建的當機報告機制Apport,駭客可將python程式碼注入當機的報告文件中,任意執行python程式,影響包含Ubuntu桌面版12.10 (Quantal)及以後的版本。
2016-12-19
| 微軟 | LinkedIn | Lynda.com | 資料外洩
LinkedIn旗下學習網站Lynda.com遭駭,要求950萬用戶換密碼
外洩的資料包含Lynda.com用戶的聯絡資訊、學習資料及訓練課程等,linkedIn強調沒有證據顯示用戶密碼已外流,但為了防患未然已要求950萬用戶變更密碼。為了以防萬一,該公司已重設近5.5萬用戶密碼。
2016-12-19
甲骨文從2010年買下昇陽後,對於Java社群的經營小心翼翼,但The Register近期報導已有用戶、經銷商收到甲骨文的通知,稱違反Java授權規範,要求支付授權金,透露甲骨文可能終於對Java採取較嚴格的授權管理政策。
2016-12-19
| Recorded Future | 美國 | 選舉 | 俄國 | 駭客
Recorded Future:負責認證美國投票系統的選舉協助委員會已遭俄國駭客滲透
化名Rasputin的俄國駭客在黑市中販售負責測試及認證投票設備的美國選舉協助委員會漏洞,該名駭客利用漏洞存取系統,可外洩逾100個系統存取憑證,包含最高管理員權限的登入憑證,可竊取機密資料,甚至利用發動水坑攻擊。
2016-12-19
防毒軟體一直是端點電腦主要的保護傘,但現在的滲透攻擊多半規避防毒軟體偵測機制,導致難以發現受害範圍與攻擊來源,因此,如何有效強化端點異常行為的偵測與防禦,成為做好資安的必要條件
2016-12-17
趨勢端點偵防解決方案以日誌形式提供重大事件摘要,並以攻擊鏈呈現惡意程式運作方法
在端點發現的情資上,趨勢TMES以表格型式陳列相關資訊,並以攻擊鏈列出惡意軟體執行的行為,也能統整受到影響的端點,經由過濾記錄,管理者也能進一步探查事件的源頭
2016-12-17
臺灣單一企業絕對擋不住Tb級DDoS攻擊,即便有ISP業者幫忙,面對Tb級攻擊流量,也必須有好的聯防機制,才能有效阻擋
2016-12-17
發現產品漏洞時,有67%的研究人員會直接向業者回報 ,並有14%會向第三方合作機構回報,另有11%提報給抓漏獎勵專案,只有4%會公開揭露漏洞,另有4%不採取任何行動。
2016-12-16










