| 甲骨文 | MySQL | Java | 漏洞 | 修補更新 | Solaris | EBS

甲骨文4月大更新修補漏洞史上第二多,涵蓋資料庫、MySQL和Java SE重大漏洞

包括Oracle Database、MySQL、Solaris、Java及EBusiness Suite、Solaris、PeopleSoft等產品的136項重大漏洞,其中包括了31項MySQL漏洞。

2016-04-21

| Android | google | 惡意App | 安全報告 | 手機 | 行動裝置

非官方App市集多危險?潛在惡意App中標率是Google Play的3倍

根據最新Android年度安全報告,只安裝Google Play的Android裝置取得潛在有害程式的機率不到0.15%,若同時安裝其他程式市集,下載到潛在有害程式的機率則是0.5%

2016-04-20

| MIT | 人工智慧 | 網路攻擊 | 資安分析

MIT研發人工智慧平台AI2,可準確預測85%網路攻擊行動

AI2採用非監督式機器學習機制,將資料轉化成有意義的模式。它可以自行訓練,過濾可疑的網路攻擊事件,再交由資安專家判斷,專家判斷結果再回到系統演算法中,在反覆訓練提高準確度下,AI2的偵測率已提高到85%。

2016-04-19

| 資安周報 | 林全 | 科技政委 | 吳政忠 | IT周報

【資安周報第19期】新政府準科技政委的四大挑戰

面對未來資訊應用挑戰和資安風險,新任科技政委吳政忠勢必得扛起責任,要解決資安科技中心存廢、資安管理法制定、開放資料延續與深化以及虛擬法規調適和社群及公民參與等議題

 

2016-04-18

| google | Chrome Web Store | 應用程式 | 用戶資料 | 蒐集

Google強化Chrome線上商店用戶資料政策,7月中將強制移除不合格程式

新政策對用戶資料有更嚴格的規範,要求應用程式需公開對使用者資料的使用方式及隱私作法,公布隱私政策且加密用戶資料,在蒐集與功能無關資料前前需先取得同意等等。

2016-04-18

| GozNym | 惡意程式 | 銀行 | 盜款

金融業提高警覺! 新惡意程式GozNym幾天內從北美銀行盜走數百萬美元

IBM X-Force指出駭客集團融合了Nymaim與Gozi特色打造了新的木馬程式GozNym,它擁有Nymaim的隱形與持久優點,同時利用Gozi ISFB竊取金融資訊的能力,鎖定22家美國銀行、信用合作社與電子商務平台,以及2家加拿大金融機構,透過操縱網頁程序進行網路銀行詐騙攻擊。

2016-04-18

| google | Beacon | Eddystone開放格式 | 短暫識別碼EID | GitHub

Google開源Beacon加密框架Ephemeral-ID,加強Beacon隱私與安全性

Google終於公開短暫識別碼(EID)的技術規格,並在GitHub上開放開發者使用,EID技術是Beacon開放格式Eddystone的加密框架,提供開發者可以控制使用Beacon訊號的人,以及設定識別碼變換週期的時間,讓只有授權的用戶端可以解讀Beacon訊號。

2016-04-15

| google | Chrome 50 | 瀏覽器

Chrome 50穩定版出爐,不再支援Windows XP、Vista與舊版OS X

Chrome 50不再支援舊的Windows XP、Vista、OS X等系統,並改善了網站的推播通知功能,允許開發人員預載必要的檔案,加快使用者載入內容的速度。Windows、OS X及Linux用戶皆可透過自動更新機制升級到最新瀏覽器。

 

2016-04-15

| 微軟 | 美國政府 | 資料調閱 | 用戶隱私

政府秘密調閱用戶資料侵權!?微軟控告美國政府違憲

在過去18個月微軟收到5624筆美國政府基於電子通訊隱私法要調閱資料的命令,其中有2576筆禁止微軟向當事人揭露政府正在搜索、傳喚或其他法律要求,祕密地調閱用戶資料。微軟認為美國政府可能違反了美國憲法第四修正案,並違反第一修正案關於言論自由規定之嫌因此提告。

2016-04-15

| SAP | VMware | 漏洞 | 資安

SAP、VMware修補重大漏洞,用戶快更新!

SAP釋出的安全更新共修補26個漏洞,其中包含可能被用來發動連鎖攻擊的重大漏洞,導致駭客取得完全的遠端權限;VMware則是修補了可能被利用發動中間人或網頁綁架攻擊的漏洞。

2016-04-15

| 賽門鐵克 | 垃圾郵件 | 台灣 | 殭屍電腦

賽門鐵克:台灣垃圾郵件殭屍電腦仍高踞全球第3

台灣在整體惡意活動全球排名中,名次從2014年的第6上升到第5名,垃圾郵件殭屍(Spam Zombies)與殭屍電腦(bots)上則都位居全球第3。

2016-04-14

| USB Type-C | 認證 | 加密

防範不合格及不安全的配件,USB Type-C認證規格問世

符合認證規格的主機會在Type-C配件插入時,在進行資料傳輸或充電前先驗證配件的規格與功能,主機與配件間通訊並以128bit位元加密保護,且能阻擋內含惡意程式的USB裝置,要求任何連結主機的USB裝置必須含有特定的安全憑證。

2016-04-14