| Bug Bounty | 臉書 | 漏洞通報 | Orange Tsai | DevCore | 戴夫寇爾
臺灣資安研究員參加臉書漏洞通報比賽,成功通報7個漏洞,獲得4個獨立的CVE漏洞編號,並發現有駭客在臉書伺服器端,成功植入PHP惡意程式語法的跡象,但是臉書否認有使用者帳密因此後門程式外洩
2016-04-25
孟加拉鑑識培訓中心表示,孟加拉央行遭盜轉8100萬美元案,因為該行採用了10美元的二手交換器連結SWIFT的金融電信網路,駭客藉由脆弱的交換器設備在該行的系統上植入了惡意程式,以截獲可用來進行轉帳的憑證,還抹去了相關行動的紀錄。
2016-04-25
| 資安周報 | 愛沙尼亞 | Estonia | e-Residency | eID | 網路居留證 | IT周報
【資安周報第20期】愛沙尼亞的網路居留證類似臺灣自然人憑證,20分鐘就可設立一間公司
愛沙尼亞從2015年5月開始,歡迎全世界民眾申請該國的網路居留證,只要花100歐元、4個步驟,就可以在一個月內取得類似臺灣自然人憑證的實體卡片和讀卡機,開始使用愛沙尼亞提供的各種網路服務
2016-04-25
| Intel Security | McAfee | DXL | TIE | Threat Intelligence Exchange
Intel Security端點防護軟體McAfee Endpoint Security,最近推出了10.1新版,引進更多McAfee發展已久的企業防毒、個人防火牆/HIPS功能,同時,也支援了Data Exchange Layer(DXL)框架,能與Threat Intelligence Exchange的智慧型威脅通報系統整合
2016-04-25
| Virtualization Protection | vShield
支援vShield無代理程式防護,ESET防毒取得虛擬化入場券
ESET企業防毒軟體先前內建Shared Local Cache的掃描檔案機制之後,今年正式針對VMware伺服器虛擬化環境推出Virtualization Security,可搭配vShield提供無代理程式的防護架構
2016-04-23
AI2採用非監督式機器學習機制,將資料轉化成有意義的模式。它可以自行訓練,過濾可疑的網路攻擊事件,再交由資安專家判斷,專家判斷結果再回到系統演算法中,在反覆訓練提高準確度下,AI2的偵測率已提高到85%。
2016-04-19
| google | Chrome Web Store | 應用程式 | 用戶資料 | 蒐集
Google強化Chrome線上商店用戶資料政策,7月中將強制移除不合格程式
新政策對用戶資料有更嚴格的規範,要求應用程式需公開對使用者資料的使用方式及隱私作法,公布隱私政策且加密用戶資料,在蒐集與功能無關資料前前需先取得同意等等。
2016-04-18
金融業提高警覺! 新惡意程式GozNym幾天內從北美銀行盜走數百萬美元
IBM X-Force指出駭客集團融合了Nymaim與Gozi特色打造了新的木馬程式GozNym,它擁有Nymaim的隱形與持久優點,同時利用Gozi ISFB竊取金融資訊的能力,鎖定22家美國銀行、信用合作社與電子商務平台,以及2家加拿大金融機構,透過操縱網頁程序進行網路銀行詐騙攻擊。
2016-04-18
| google | Beacon | Eddystone開放格式 | 短暫識別碼EID | GitHub
Google開源Beacon加密框架Ephemeral-ID,加強Beacon隱私與安全性
Google終於公開短暫識別碼(EID)的技術規格,並在GitHub上開放開發者使用,EID技術是Beacon開放格式Eddystone的加密框架,提供開發者可以控制使用Beacon訊號的人,以及設定識別碼變換週期的時間,讓只有授權的用戶端可以解讀Beacon訊號。
2016-04-15











