| google | Project Wycheproof | 加密演算法 | 漏洞

Google釋出可找出加密演算法漏洞的Wycheproof專案

Wycheproof專案沿用了軟體工程師以單元測試來修補及預防臭蟲的手法,可偵測已知漏洞或檢查加密演算行為的單元測試,可用來測試大多數的加密演算法,包含RSA、橢圓曲線加密及認證加密等。

2016-12-20

| google | Android | 檔對檔修補 | 程式更新

Google採用檔對檔修補技術,Android程式更新檔最多可減肥90%

檔對檔的修補即是奠基在偵測原始內容的相異處,先將新、舊壓縮檔解壓縮,找出不同之處並進行修補之後,再重新壓縮。平均可減少65%的更新檔案大小,有些時候甚至可減少90%以上。

2016-12-19

| Ubuntu | 漏洞 | 遠端程式攻擊

Ubuntu爆遠端程式攻擊漏洞

漏洞存在於Ubuntu內建的當機報告機制Apport,駭客可將python程式碼注入當機的報告文件中,任意執行python程式,影響包含Ubuntu桌面版12.10 (Quantal)及以後的版本。

2016-12-19

| 微軟 | LinkedIn | Lynda.com | 資料外洩

LinkedIn旗下學習網站Lynda.com遭駭,要求950萬用戶換密碼

外洩的資料包含Lynda.com用戶的聯絡資訊、學習資料及訓練課程等,linkedIn強調沒有證據顯示用戶密碼已外流,但為了防患未然已要求950萬用戶變更密碼。為了以防萬一,該公司已重設近5.5萬用戶密碼。 

2016-12-19

| 甲骨文 | Java | 授權

Java用戶注意! 傳甲骨文開始加強取締未經適當授權用戶

甲骨文從2010年買下昇陽後,對於Java社群的經營小心翼翼,但The Register近期報導已有用戶、經銷商收到甲骨文的通知,稱違反Java授權規範,要求支付授權金,透露甲骨文可能終於對Java採取較嚴格的授權管理政策。

2016-12-19

| Recorded Future | 美國 | 選舉 | 俄國 | 駭客

Recorded Future:負責認證美國投票系統的選舉協助委員會已遭俄國駭客滲透

化名Rasputin的俄國駭客在黑市中販售負責測試及認證投票設備的美國選舉協助委員會漏洞,該名駭客利用漏洞存取系統,可外洩逾100個系統存取憑證,包含最高管理員權限的登入憑證,可竊取機密資料,甚至利用發動水坑攻擊。

2016-12-19

| EDR | 防毒軟體已死 | 端點防護

從防護進階威脅的角度做好端點安全

面對擋不住、抓不了的惡意程式,我們是否能在市面上,找到可兼顧「偵測」與「反應」的端點資安防護產品?

2016-12-17

| EDR | 端點防護 | 端點進階威脅偵防

主動因應未知攻擊!強化端點進階威脅防禦的新世代防毒產品

防毒軟體一直是端點電腦主要的保護傘,但現在的滲透攻擊多半規避防毒軟體偵測機制,導致難以發現受害範圍與攻擊來源,因此,如何有效強化端點異常行為的偵測與防禦,成為做好資安的必要條件

2016-12-17

| EDR | 端點防護 | 端點進階威脅偵防 | 趨勢

趨勢端點偵防解決方案以日誌形式提供重大事件摘要,並以攻擊鏈呈現惡意程式運作方法

在端點發現的情資上,趨勢TMES以表格型式陳列相關資訊,並以攻擊鏈列出惡意軟體執行的行為,也能統整受到影響的端點,經由過濾記錄,管理者也能進一步探查事件的源頭

2016-12-17

| DDoS | Tb級DDoS

如何抵擋Tb級DDoS攻擊

臺灣單一企業絕對擋不住Tb級DDoS攻擊,即便有ISP業者幫忙,面對Tb級攻擊流量,也必須有好的聯防機制,才能有效阻擋

2016-12-17

| 資安一周 | 資安周報 | 資安 | 個資外洩 | DDoS攻擊 | 網路釣魚

資安一周[1210-1216]:Uber缺乏隱私權與資訊安全意識,乘客個資開放給所有員工看

Uber前員工爆料,乘客的個人資料,包括社會保障碼、叫車與目的地位置,甚至配偶與前男友名字等都洩漏至網路上,每個員工都可以看得到。另外,DDoS攻擊又有新招數,土耳其駭客組織將DDoS攻擊遊戲化,成為駭客集點遊戲。

2016-12-16

| 資安漏洞 | 抓漏獎勵 | NTIA | 公開漏洞

漏洞揭露調查:法律威脅讓6成資安研究人員猶豫是否回報漏洞

發現產品漏洞時,有67%的研究人員會直接向業者回報 ,並有14%會向第三方合作機構回報,另有11%提報給抓漏獎勵專案,只有4%會公開揭露漏洞,另有4%不採取任何行動。

2016-12-16