| 華碩 | 路由器 | 物聯網 | IoT | 路由器漏洞

當全世界都知道你的產品曾經不安全

漏洞安全的問題對網路設備商來說,已經是無法避免的挑戰和考驗

2016-03-14

| 資安周報 | 臺灣資訊安全大會 | 臺灣資安大會 | 金融科技 | IT周報

【資安周報第14期】臺灣資安大會今年已經打過一場美好的仗

超過三千人參與的資安盛會,許多業者也利用國外講者難得來臺的機會,一起拜訪客戶或舉辦記者會,讓原本只有兩天的活動議程,默默的延伸為一星期的資安周

 

2016-03-14

| Bot Manager | Web Bots Mitigation | Web Scrapers Management

網站機器人程式的剋星來了!Akamai新款雲端服務上線

網站系統平時除了處理一般的瀏覽請求,往往還要面對各式各樣的機器人程式上門抓取資料,可能會因此衝擊到效能,或是網頁內容遭到競爭對手擷取、抄襲,甚至濫用,相中這樣的管理需求,Akamai推出了雲端服務Bot Manager,能透過多種政策來應付這些搜刮資料的合法與非法機器人程式

2016-03-14

| 郵件加密 | 基點 | Cellopoint

基點Cellopoint郵件加密平臺以閘道加密集中管控加密政策

Cellopoint郵件加密平臺提供多種郵件加密選項,同時強調多種能由收件人管理密碼的使用方式。它也是一款多功能整合型硬體裝置的UTM設備,可選購郵件稽核、病毒防護等模組

2016-03-13

| adobe | Flash Player | 漏洞 | 資安

Adobe修補Flash Player的18個遠端攻擊漏洞

更新Adobe Flash Player共修補了18個安全漏洞,均屬於能引發遠端程式攻擊的重大漏洞,其中編號CVE-2016-1010的漏洞已被用來執行目標式攻擊。

2016-03-11

| Trustwave | 病毒 | 垃圾郵件 | 勒索軟體 | 資安

小心! 含毒垃圾郵件大增,原來是勒索軟體搞鬼

Trustwave觀察過去一週約有400萬含有病毒的垃圾郵件,佔整體垃圾郵件約18%,這些惡意的垃圾郵件中大多數含有JavaScript的附加檔案,以散佈Locky勒索軟體,加密電腦中的資料,並要求受害者支付贖金。Trustwave建議企業可利用電子郵件閘道器攔截垃圾郵件,並封鎖其中含有JavaScript附加檔案或是Office巨集文件的惡意郵件。

2016-03-11

| Let's Encrypt | 憑證 | HTTPS | 加密

Let's Encrypt已發行100萬個免費憑證,加速推動HTTPS

Let's Encrypt自去牛12月推出後,約三個月的時間已發出100萬個安全憑證,估計涵蓋了250萬個網域,加速推動HTTPS通訊普及。

2016-03-10

| 臺灣資訊安全大會 | 資安大會 | 杜紫軍 | Lance Dubsky | Kyle Wilhoit | 張裕敏 | 蒲樹盛

臺灣最盛大的資訊安全大會,報名人數超過3,500人

不論臺灣對於資安政策2.0的些許成果,或者是APT、無人機、物聯網,甚至是熱門金融科技等等,都對企業帶來的不小的衝擊,相關的資安議題也不可忽略

2016-03-10

| 孟加拉央行 | 帳戶 | 盜用 | 資安

孟加拉央行的美國聯準會帳戶遭駭,1億美元被轉走

相關單位並未公布真正造成資金被盜轉的真正原因,但專家認為駭客需要取得孟加拉央行的帳戶驗證資料、密鑰,及其轉帳詳細流程與方法,以避防止詐騙的種種內控機制。此外,該央行也可能遭受社交工程攻擊,導致特定員工被誘導進行相關轉帳。

2016-03-10

| google | Android N | 系統

Google意外提早釋出Android N預覽版,支援分割視窗功能

Google提早釋出Android N,希望能及早獲得使用者意見,並在今年夏天將最終版本提供給裝置業者,同時讓開發者能有餘裕作好App對Android的支援準備。Nexus 6、5X、6P、9、Nexus Player和Pixel C等裝置用戶已能下載安裝Android N預覽版本,並向Google提供使用意見。

2016-03-10

| 微軟 | 安全更新 | 瀏覽器 | 資安

微軟例行性修補,IE及Edge瀏覽器的漏洞就佔了一半以上

13個安全公告中有5個被列為重大(critical)等級,當中MS16-023與MS16-024兩項安全公告共修補24個和IE、Microsoft Edge瀏覽器有關的漏洞,其中嚴重的漏洞可能使用戶造訪惡意網頁時,遠端執行程式碼,讓駭客取得電腦權限。

2016-03-09

| Logger

借助NoSQL資料庫,Acer eDC日誌稽核系統主打超高效能分析

Acer eDC SAFE 3.0提供事件日誌的收集、保存、分析、稽核等功能,內建20多種報表與50種儀表板,並且運用NoSQL資料庫的技術來加速事件記錄的查詢分析

2016-03-09