| Dailymotion | 資料外洩

看劇外洩你的個資?Dailymotion驚爆8761萬筆帳戶資料外洩

外洩爆料網站Leak Source指出Dailymotion有高達8761萬筆用戶資料外洩,包含使用者帳號、電子郵件,其中約1/5經過bcrypt加密處理的密碼也遭竊。但Dailymotion並未證實。

2016-12-06

| google | 模糊測試 | OSS-Fuzz | 開發

Google釋出開源軟體專用的模糊測試專案OSS-Fuzz

OSS-Fuzz鎖定開放源碼軟體,以協助檢測出漏洞的存在,該專案採用了libFuzzer模糊引擎與AddressSanitizer消毒劑,以及基於ClusterFuzz的分散式執行環境。

 

2016-12-06

| 台灣行動支付 | HCE | 行動支付 | 金融卡

台灣行動支付最快明年第一季推出HCE行動金融卡服務

台灣行動支付在台北資訊月上宣佈與Sony Mobile聯手推廣行動支付服務,以Sony從2013年推出至今28款具備NFC手機向用戶推廣HCE手機信用卡服務,最快明年第一季還將推出雲支付,HCE手機金融卡服務。

2016-12-05

| Visa | 信用卡 | 盜刷

研究人員只花6秒就能破解盜刷Visa信用卡

研究人員以一組有效的Visa信用卡號碼,在不同的電子商務網站上猜試信用卡的到期日與安全碼,由於Visa系統無法偵測無效輸次數,最快6秒就能猜到正確數值。

2016-12-05

| google | Chrome 55 | 瀏覽器 | HTML5

桌面版Chrome 55出爐,以HTML5為預載網頁

Google從Chrome 53版本開始便分階著手段淘汰Flash,在最新釋出的桌面版Chrome 55直接預設載入網頁為HTML5,除了YouTube、Facebook、Yahoo等十大網站享有Flash豁免權外,其他Flash網頁都必須主動啟用。

2016-12-05

| DDoS | 殭屍網路

殭屍網路夢魘不斷! 又有新的DDoS攻擊蠢動

CDN業者CloudFlare指出有一未命名的殭屍網路病毒曾在今年3月發動大規模DDoS攻擊,最近在感恩節發動新一波攻擊,攻擊持續6天,每次攻擊尖峰流量都高達400Gbps。

2016-12-05

| HITCON | CTF | Lokihardt | Cykorkinesis | LC↯BC | PPP

天才駭客Lokihardt領軍韓國隊HITCON CTF奪冠,率先取得DEFCON種子賽資格

行政院長林全指示,確保關鍵基礎設施系統安全是未來施政重點之一;總統府國安會諮詢委員李德財則強調,資安是數位國家的基礎,更是國家創新經濟的後盾

2016-12-04

| EDR | 端點防護 | 端點進階威脅偵防 | Intel Security

Intel Security端點滲透行為偵防解決方案提供豐富政策設定與報表功能,能自動化對端點進行初步處置

McAfee Active Response(MAR)提供包含中文在內的多國語言介面,系統功能相當豐富,不只提供攻擊鏈,更可自訂在遇到指定情況時,由MAR自動執行某些工作

2016-12-04

| EDR | 端點防護 | 端點進階威脅偵防 | FireEye

FireEye端點偵防系統提供高風險群組等機制,能防範不同類型端點的威脅攻擊

對於可疑攻擊事件的調查與樣本採集,FireEye Endpoint Security HX 4402 內建豐富的功能,在政策的部分,管理者也能調整阻擋措施,以及啟用通知使用者的警示視窗與否

2016-12-03

| ATM盜領 | 銀行公會

【因應一銀ATM盜領事件】銀行公會祭出8大ATM安全防護措施

金管會要求銀行業者應該更重視ATM的安全性,對此,銀行公會也提出8項資安防護措施,其中有一項則是銀行業者應該針對ATM進行攻防演練,預計在年底前完成

2016-12-03

| HITCON | CTF | DEF CON | Lokihardt | Cykorkinesis | PPP  

2017年DEF CON CTF第一場種子賽事開打,第一天韓國領先、俄羅斯居次

獲得HITCON CTF決賽的冠軍隊伍,將是全球第一個確定取得明年八月在美國拉斯維加斯舉辦的CEF CON CTF比賽的種子隊伍

2016-12-03

| HITCON | CTF | 國安會 | 吳釗燮 | 臺灣駭客協會 | 蔡松廷 | 吳明機

總統府國安會秘書長吳釗燮出席HITCON CTF記者會,彰顯政府對資安攻防人才重視

平常鮮少露面的總統府國安會秘書長吳釗燮表示,資安等於國安已經是政府對於資安人才與產業的一致性看法,為了厚實相關的政策基礎,除了鼓勵CTF攻防比賽的舉辦,工業局也有後續配套的資安人才培育計畫,透過法人代訓和實務學習,提升臺灣資安人才的實力

2016-12-03