| Check Point | eBay | 網路拍賣 | 漏洞 | 資安
駭客只要建立一個線上的eBay商店,並於商店說明中嵌入一個惡意檔案,雖然eBay會過濾這些HTML標籤中的執行檔,但利用JSF**k技術即可繞過該規範,且可自駭客的伺服器上載入其他的JavaScript程式。駭客可藉此散播惡意程式或竊取用戶資料,也能建立Gmail或Facebook的登入視窗來挾持使用者帳號。
2016-02-03
防範點擊詐欺,Facebook修改動態消息演算法提高用戶感興趣內容的重要性
過去Facebook是以使用者點擊、按讚、回應及分享決定動態消息(News Feed)內容的重要性。新的演算法將讓語意模糊、聳動、誘騙式標題吸引使用者點選的廣告,或是灌水式的貼文,在動態消息的位置壓在下方,以確保不論臉友多寡,與用戶高相關性的內容出現在動態消息上方。
2016-02-03
| 微軟 | Windows 10 | 升級
Windows 10升級正式改為「建議更新」,如用戶同意即自動安裝
在最新的設定下,如果使用者開啟Windows Update自動更新,系統就會發出建議更新的通知及選單。如果用戶勾選「以重要更新的同樣方式提供我建議更新(Give me recommended updates the same way I receive important updates)」,自動更新流程才會開始啟動。
2016-02-03
Google一口氣修補13個Android漏洞,包含7個重大漏洞
13個修補的安全漏洞中有7個被列為「重大」(Critical)等級,3個與Wi-Fi驅動程式有關之外,其他4個分別存在於Mediaserver、高通(Qualcomm)效能模組與Debugger Daemon中。
2016-02-02
| 臺大217 | CTF | SEC CON CTF | DEF CON CTF | Cykorkinesis | Shellphish
全日本最大駭客比賽SEC CON CTF結果揭曉,今年橫掃各大比賽的韓國隊Cykorkinesis奪冠。臺大217打敗美國隊Shellphish名列第二名,臺灣有機會挺進全球駭客競賽最大殿堂DEF CON CTF決賽
2016-02-01
企業對未來五年IoT的影響力,超過5成認為IoT對公司營運有明顯(42%)以及轉型式(13%)的影響力。帶來的效益包括提升使用者或顧客體驗(64%)、激發創新(56%)、建立更有效率的工作或業務流程(52%),以及創造新的營收來源(50%)等。
2016-02-01
儘管HSBC強調已成功抵禦攻擊,相關交易未受到影響,但其對外的個人網路銀行服務卻受到影響,由於29日是1月最後一個週五,是英國許多企業的發薪日,加上又接近報稅季,讓這樁DoS攻擊造成的影響更大。
2016-01-30











