| Bug Bounty | 臉書 | 漏洞通報 | Orange Tsai | DevCore | 戴夫寇爾

太威了!臺灣資安研究員發現臉書伺服器被植入後門程式

臺灣資安研究員參加臉書漏洞通報比賽,成功通報7個漏洞,獲得4個獨立的CVE漏洞編號,並發現有駭客在臉書伺服器端,成功植入PHP惡意程式語法的跡象,但是臉書否認有使用者帳密因此後門程式外洩

2016-04-25

| 孟加拉央行 | 銀行 | 盜轉 | 資安

孟加拉央行遭盜轉,報導:10美元二手交換器惹的禍

孟加拉鑑識培訓中心表示,孟加拉央行遭盜轉8100萬美元案,因為該行採用了10美元的二手交換器連結SWIFT的金融電信網路,駭客藉由脆弱的交換器設備在該行的系統上植入了惡意程式,以截獲可用來進行轉帳的憑證,還抹去了相關行動的紀錄。

2016-04-25

| 資安周報 | 愛沙尼亞 | Estonia | e-Residency | eID | 網路居留證 | IT周報

【資安周報第20期】愛沙尼亞的網路居留證類似臺灣自然人憑證,20分鐘就可設立一間公司

愛沙尼亞從2015年5月開始,歡迎全世界民眾申請該國的網路居留證,只要花100歐元、4個步驟,就可以在一個月內取得類似臺灣自然人憑證的實體卡片和讀卡機,開始使用愛沙尼亞提供的各種網路服務

 

2016-04-25

| Intel Security | McAfee | DXL | TIE | Threat Intelligence Exchange

McAfee企業防毒正式支援Win10,整合威脅聯防系統

Intel Security端點防護軟體McAfee Endpoint Security,最近推出了10.1新版,引進更多McAfee發展已久的企業防毒、個人防火牆/HIPS功能,同時,也支援了Data Exchange Layer(DXL)框架,能與Threat Intelligence Exchange的智慧型威脅通報系統整合

2016-04-25

| Virtualization Protection | vShield

支援vShield無代理程式防護,ESET防毒取得虛擬化入場券

ESET企業防毒軟體先前內建Shared Local Cache的掃描檔案機制之後,今年正式針對VMware伺服器虛擬化環境推出Virtualization Security,可搭配vShield提供無代理程式的防護架構

2016-04-23

| 甲骨文 | MySQL | Java | 漏洞 | 修補更新 | Solaris | EBS

甲骨文4月大更新修補漏洞史上第二多,涵蓋資料庫、MySQL和Java SE重大漏洞

包括Oracle Database、MySQL、Solaris、Java及EBusiness Suite、Solaris、PeopleSoft等產品的136項重大漏洞,其中包括了31項MySQL漏洞。

2016-04-21

| Android | google | 惡意App | 安全報告 | 手機 | 行動裝置

非官方App市集多危險?潛在惡意App中標率是Google Play的3倍

根據最新Android年度安全報告,只安裝Google Play的Android裝置取得潛在有害程式的機率不到0.15%,若同時安裝其他程式市集,下載到潛在有害程式的機率則是0.5%

2016-04-20

| MIT | 人工智慧 | 網路攻擊 | 資安分析

MIT研發人工智慧平台AI2,可準確預測85%網路攻擊行動

AI2採用非監督式機器學習機制,將資料轉化成有意義的模式。它可以自行訓練,過濾可疑的網路攻擊事件,再交由資安專家判斷,專家判斷結果再回到系統演算法中,在反覆訓練提高準確度下,AI2的偵測率已提高到85%。

2016-04-19

| 資安周報 | 林全 | 科技政委 | 吳政忠 | IT周報

【資安周報第19期】新政府準科技政委的四大挑戰

面對未來資訊應用挑戰和資安風險,新任科技政委吳政忠勢必得扛起責任,要解決資安科技中心存廢、資安管理法制定、開放資料延續與深化以及虛擬法規調適和社群及公民參與等議題

 

2016-04-18

| google | Chrome Web Store | 應用程式 | 用戶資料 | 蒐集

Google強化Chrome線上商店用戶資料政策,7月中將強制移除不合格程式

新政策對用戶資料有更嚴格的規範,要求應用程式需公開對使用者資料的使用方式及隱私作法,公布隱私政策且加密用戶資料,在蒐集與功能無關資料前前需先取得同意等等。

2016-04-18

| GozNym | 惡意程式 | 銀行 | 盜款

金融業提高警覺! 新惡意程式GozNym幾天內從北美銀行盜走數百萬美元

IBM X-Force指出駭客集團融合了Nymaim與Gozi特色打造了新的木馬程式GozNym,它擁有Nymaim的隱形與持久優點,同時利用Gozi ISFB竊取金融資訊的能力,鎖定22家美國銀行、信用合作社與電子商務平台,以及2家加拿大金融機構,透過操縱網頁程序進行網路銀行詐騙攻擊。

2016-04-18

| google | Beacon | Eddystone開放格式 | 短暫識別碼EID | GitHub

Google開源Beacon加密框架Ephemeral-ID,加強Beacon隱私與安全性

Google終於公開短暫識別碼(EID)的技術規格,並在GitHub上開放開發者使用,EID技術是Beacon開放格式Eddystone的加密框架,提供開發者可以控制使用Beacon訊號的人,以及設定識別碼變換週期的時間,讓只有授權的用戶端可以解讀Beacon訊號。

2016-04-15