| 微軟 | Office 2007 | 延伸支援

微軟明年10月終止Office 2007延伸支援,不再提供特別支援合約

Office 2007將在明年10月終止延伸支援,而一般提供給尚未升級產產的企業特別支援合約,微軟表示,因為企業對特別支援合約需求下降,Office 365的需求增加 ,將不再提供Office 2007特別支援。

2016-11-16

| 韓國網路振興院 | 漏洞 | google | 微軟

韓國網路振興院已揭露安全漏洞統計:Google最多、微軟較嚴重

韓國網路振興院統計第三季CVE公佈的第7級以上漏洞,Google在694個漏洞中佔了155個,以22%居冠,其次是Adobe(15%)、甲骨文(10%)及微軟(10%),若以更危險的9級以上漏洞來看,微軟在36個9級以上漏洞中佔了20個較嚴重。

2016-11-16

| 華義國際 | 臉書粉絲團 | 駭客 | DDoS | 勒贖

華義遭駭客DDoS攻擊勒索,要求價值百萬元的比特幣作為贖金

駭客上周盜用華義國際旗下遊戲粉絲團後,公開預告將在每個周末發動DDoS攻擊,以全面癱瘓華義旗下遊戲數週為要脅,要求華義支付價值百萬元的比特幣贖金,駭客上週末已展開DDoS攻擊,並揚言竊取華義內部機密資料、公開電子郵件內容。

2016-11-16

| 網路自由 | 監控 | 隱私

網路自由研究:67%網友活在被政府監控的世界

國際性非政府組織「自由之家」追踨全球65個國家,覆蓋約88%的網路人口,近期公佈全球網路自由研究報告,指出全球約有34個國家網路自由走下坡,例如中國、烏干達、柬埔寨、伊朗等,將近67%網友活在被政府監控、拑制言論自由的網路環境。

2016-11-15

| 微軟 | Windows 10周年更新 | 勒索軟體

微軟:Windows 10周年更新版遭遇勒索軟體的機率比Windows 7少了58%

根據微軟的Windows Defender統計數據,從2005年12月到今年7月,勒索軟體攻擊的次數增加了400%,進一步比較Windows 7與Windows 10新舊作業系統,Windows 10受害的機率比Windows 7少了58%。

2016-11-15

| CrySis | 勒索軟體 | 解密金鑰

解密金鑰遭公開,CrySis勒索軟體有解!

CrySis主要透過電子郵件附加檔案或是垃圾訊息連結散布,可加密大量檔案格式進一步向使用者勒索。一位可能是該勒索軟體的開發者公布了CrySis解密金鑰,卡巴斯基證實金鑰的有效性,並已提供解密程式。

2016-11-15

| 俄羅斯 | DDoS | Sberbank | 臺灣 | 殭屍網路 | SYN flood | Http-flood

每秒66萬次請求!俄5家銀行遇大規模DDoS攻擊 ,臺灣裝置也是幫兇

卡巴斯基預估,這起來自2萬4千個裝置的DDoS攻擊,部分裝置位於臺灣,每秒對俄羅斯銀行網站提出了660,000個請求,若以一般常見網頁請求8Kb來估計,駭客攻擊流量規模推估每秒5Gb。

2016-11-14

| 臉書 | 黑市 | 密碼共用

臉書曾向黑市購買其他網站外洩密碼,比對是否有跨站共用密碼

臉書指出用戶帳戶安全的最大問題在於共同密碼,為檢視臉書用戶帳號的安全性,臉書透露曾在黑市購買外洩的密碼,以比對臉書的用戶資料,確認用戶是否有跨站共同密碼的情形。

2016-11-14

| 卡巴斯基 | 微軟 | 搭售 | 防毒軟體 | Defender

卡巴斯基控告微軟搭售防毒軟體Defender打壓對手

卡巴斯基創辦人Eugene Kaspersky公開指控微軟透過種種方式,妨礙其他防毒軟體業者與其競爭,以利Windows 10搭載的自家防毒軟體Defender。

2016-11-14

| FriendFinder Networks | 資料外洩

FriendFinder Networks遭駭,逾4億成人網站帳號曝光

專門提供外洩資料搜搜尋服務的LeakedSource指出FriendFinder Networks在今年10月遭駭,旗下成人網站用戶逾4億筆帳號曝光,FriendFinder Networks已對此進行調查。

2016-11-14

| Akamai | 臺灣 | DDoS | 資安 | 網路攻擊

Akamai公布臺灣第三季DDoS攻擊報告,85%遭鎖定企業是製造業

Akamai日本暨亞太地區安全部門技術長Michael Smith,公布臺灣第三季DDoS攻擊報告顯示,臺灣在9月曾遭有3次超過每日千萬次請求的DDoS攻擊。此外,攻擊報告也顯示,臺灣製造業是DDoS攻擊主要鎖定目標

2016-11-14

| OpenSSL | DOS | 漏洞

OpenSSL修補高風險的DoS漏洞

OpenSSL上周釋出OpenSSL 1.1.0C,共修補三項漏洞,其中CVE-2016-7054為高風險的DoS漏洞,存在於採用CHACHA20-POLY1305密碼套件的TLS傳輸,屬堆積緩衝區溢位漏洞,可癱瘓伺服器。

2016-11-14