| google | 抓蟲獎勵 | 漏洞 | 資安

Google六年來已付出超過600萬美元抓蟲獎金

Google推出安全獎勵方案以來,6年共發出600萬美元獎金,光是去年就有300位安全研究人員獲獎,涵括美、英、德、中、以色列、巴西、俄、羅馬尼亞、印度等,發現漏洞共750多個,頒發的獎金超過200萬美元。

2016-01-30

| BlackEnergy | 木馬 | 卡巴斯基 | Word | 資安

當心! BlackEnergy木馬程式出現Word新包裝

駭客過去是以PowerPoint或Excel檔案作為藏匿BlackEnergy的媒介,當受害者啟用Excel文件的巨集功能後,就會在電腦上安裝BlackEnergy木馬,卡巴斯基在烏克蘭的系統中發現BlackEnergy透過Word文件散布。

2016-01-29

| google | VirusTotal | 資安 | 掃毒工具

VirusTotal線上掃毒服務現在可以偵測韌體惡意程式

Google旗下的VirusTotal線上掃毒服務推出可掃描韌體(Firmware)和BIOS惡意程式的工具,提供使用者韌體偵測報告,比對自己的韌體映像檔是否存在可疑的程式。

2016-01-29

| 甲骨文 | Java | 瀏覽器外掛 | 資安

甲骨文將終止支援Java瀏覽器外掛

甲骨文呼籲,由於現代化瀏覽器業者都致力減少對外掛的支援,仰賴Java外掛的應用程式開發人員必須考慮其他選擇,像是將Java Applet轉為免外掛的Java Web Start技術。

2016-01-29

| 蘋果 | Safari | 瀏覽器 | 搜尋建議

Safari搜尋建議功能出包 ,在網址列上搜尋就當機

不少用戶發現當他們試圖在Safari網址列上輸入搜尋字彙時就會發生當機,專家與媒體紛紛將問題的原因指向Safari的搜尋建議功能,蘋果隨後已修復問題。

2016-01-28

| 美國 | 眾議院 | Juniper | 修補 | 資安

美眾議院要求各政府機關提出Juniper裝置修補報告

美國眾議院政府改革暨監督委員會為了解各政府機關受到相關漏洞的影響程度,要求各機構在今年2月4日前提供說明文件,內容包括聯邦機構是否採用含有漏洞的平台、使用何種版本的ScreenOS、如何發現漏洞、修補前是否曾採取適當的措施,以及何時完成修補等。

2016-01-27

| 聯想 | ShareIT | 漏洞 | 密碼

聯想SHAREit遭爆有多個漏洞,甚至採用12345678固定密碼

Core Security所發現的漏洞存在Android與Windows版本的SHAREit中。Windows版本採用了固定的「12345678」密碼,使得任何具有Wi-Fi網路卡的用戶都能存取該Wi-Fi熱點瀏覽該裝置上的檔案。Windows與Android版本均使用未加密的HTTP進行傳輸。Android版本採用了不需密碼的開放Wi-Fi熱點,讓駭客可輕易取得裝置傳輸的資料。聯想在週一已修補。

2016-01-26

| OpenSSL | 漏洞 | 資安

OpenSSL周四將修補兩個安全漏洞,包含一個高嚴重性漏洞

OpenSSL並未詳細說明這兩個漏洞,但這兩個漏洞分別為嚴重程度第二的高嚴重性(HIGH Severity)漏洞,影響1.0.2版本,另一個則是影響所有版本的低嚴重性(LOW Severity)漏洞。

2016-01-26

| Tor | 匿名軟體 | 眾籌

Tor Project首次群眾募資20萬美元達標

Tor Project表示,透過群眾募資可讓我們做我們認為最重要的事,以及按照自己的時程去做。群眾募資使我們有錢開發強大的隱私新工具,或是強化現有工具,或是建立help desk或阿拉伯語版網站。

2016-01-26

| Cisco | UCS | 安全更新

思科釋出UCS管理、數位編碼等重大軟體漏洞修補

思科(Cisco)發布2項重大等級(Critical)的遠程攻擊漏洞,受影響的產品包含模組化編碼平臺(Modular Encoding Platform)、次世代IPS設備產品Firepower 9000系列,以及整合運算系統(Unified Computing System,UCS),目前皆已釋出安全修補程式。

2016-01-26

| Safari | Chrome | 惡作劇網站 | 資安

Safari用戶小心惡作劇網站,點入會當機、系統重開

除了iOS裝置的Safari會當機,以及約20秒後系統重開之外,Mac版的Safari,還有Windows、Mac、iOS 與Android版本上的Chrome 也會受到影響,但系統不會重開機。

2016-01-26

| 臉書 | 資料中心 | 風力發電 | OCP | 開放伺服器架構

臉書興建全球第六座資料中心,100%採用風力發電

臉書將在愛爾蘭興建全球第六座資料中心,除了利用當地豐富的風力資源,完全採風力發電以外,而且是整座資料中心的機架、伺服器與其他元件皆來自於開放伺服器計畫,其中也包括Yosemite專案,預計於2017年末至2018年初啟用。

 

2016-01-26