| 卡巴斯基 | 微軟 | 搭售 | 防毒軟體 | Defender

卡巴斯基控告微軟搭售防毒軟體Defender打壓對手

卡巴斯基創辦人Eugene Kaspersky公開指控微軟透過種種方式,妨礙其他防毒軟體業者與其競爭,以利Windows 10搭載的自家防毒軟體Defender。

2016-11-14

| FriendFinder Networks | 資料外洩

FriendFinder Networks遭駭,逾4億成人網站帳號曝光

專門提供外洩資料搜搜尋服務的LeakedSource指出FriendFinder Networks在今年10月遭駭,旗下成人網站用戶逾4億筆帳號曝光,FriendFinder Networks已對此進行調查。

2016-11-14

| Akamai | 臺灣 | DDoS | 資安 | 網路攻擊

Akamai公布臺灣第三季DDoS攻擊報告,85%遭鎖定企業是製造業

Akamai日本暨亞太地區安全部門技術長Michael Smith,公布臺灣第三季DDoS攻擊報告顯示,臺灣在9月曾遭有3次超過每日千萬次請求的DDoS攻擊。此外,攻擊報告也顯示,臺灣製造業是DDoS攻擊主要鎖定目標

2016-11-14

| OpenSSL | DOS | 漏洞

OpenSSL修補高風險的DoS漏洞

OpenSSL上周釋出OpenSSL 1.1.0C,共修補三項漏洞,其中CVE-2016-7054為高風險的DoS漏洞,存在於採用CHACHA20-POLY1305密碼套件的TLS傳輸,屬堆積緩衝區溢位漏洞,可癱瘓伺服器。

2016-11-14

| 黑護士 | 思科 | Zyxel | 防火牆

「黑護士」來襲! 資安業者以一台筆電癱瘓思科與合勤防火牆(更新:合勤緊急釋出更新)

資安業者TDC Security Operations Center展示一項名為「黑護士」的攻擊行動,駭客利用ICMP發動攻擊,傳送少量ICMP Type 3 Code 3,只利用少量頻寬,就能癱瘓包含思科、合勤、SonicWall及Palo Alto Networks的防火牆。

2016-11-14

| DDoS | Mirai | 殭屍網路

Tb等級DDoS來襲

當DDoS攻擊規模提升到Tb等級,單靠一家網路服務廠商可能擋不住時,該怎麼辦?

2016-11-12

| 行動程式 | OAuth 2.0+SSO | 帳號挾持 | 漏洞

4成採用OAuth 2.0+SSO的行動程式有漏洞,10億用戶帳號可能遭挾持

授權開放標準OAuth 2.0存在執行上的瑕疵,駭客透過中間人攻擊登入使用者的帳號,許多受歡迎的約會、旅遊、購物、訂房、金融、聊天與新聞等程式都可被攻陷,讓使用者的帳號曝露於被挾持冒用的風險。

2016-11-11

| 美國大選 | 俄羅斯 | 駭客 | 網釣攻擊

大選過後,研究:俄羅斯駭客對美國NGO發動5波網釣攻擊

安全公司Volexity指出在8日美國大選過後,又名APT29與Cozy Bear的俄羅斯駭客組織以假造的Gmail帳號及入侵哈佛大學文理學院的郵件帳號發送5波網釣郵件,受害者指向與美國國家安全或國防、國際事務、公共政策及歐亞研究有關的非政府組織、知庫及個人。 

2016-11-11

| iPhone | iOS | 漏洞 | WebView | 蘋果

iOS發現新臭蟲,恐允許駭客偷用iPhone打電話

資安專家看到新聞報導,有駭客用iPhone癱瘓了美國緊急電話911,進而在iOS平台WebView元件中發現了一個臭蟲,可以讓駭客暗中撥打使用者的iPhone到指定號碼。

2016-11-10

| 資通安全管理法 | 資通安全處 | 簡宏偉 | 資安攻防演練 | 稽核 | 網路安全法

不讓資安演練變形式,行政院明年改365天隨時隨機抽查

行政院資通安全處長簡宏偉說明,為了能夠更落實資訊安全的風險管理概念,以及強化每個單位的資安意識,希望明年能夠將資安稽核與攻防演練的時間調整為整年抽查,要讓資訊安全做好,而不是成為形式。

2016-11-10

| 川普 | 美國大選 | 矽谷 | AT&T | 華納併購案

川普勝選,美國科技界憂心網路中立、寬頻及壟斷政策變革

川普曾多次呼籲蘋果應於美國本土生產iPhone及個人電腦等裝置,而非中國,以創造美國就業機會。不僅如此,今年初當蘋果拒絕破壞自家系統的安全性以幫FBI解鎖iPhone時,川普還號召大家抵制蘋果。

2016-11-10

| 惡意網站 | 網站安全審查 | google | 累犯網站 | Chrome

Google將標示惡意網站累犯,網站恐遭掛紅牌且一個月不得上訴

一旦被標註為累犯網站,且網站管理員30天之內不得要求Google審查,在這期間,任何人瀏覽前都會看到紅色警告頁,俗稱網站掛紅牌

2016-11-10