| Amazon | CA | AWS Certificate Manager
亞馬遜(Amazon)發布AWS憑證管理員(AWS Certificate Manager,ACM)服務,免費提供開發者供應(Provision)、部署和管理更新SSL和TLS憑證,但是僅限於AWS服務使用,目前僅在美國北維吉尼亞地區可以取得ACM服務。
2016-01-25
美國FBI破獲兒童色情網站,改造並拿來誘捕色情內容散佈者惹議
FBI在去年2月查獲了兒童色情網站Playpen,但並沒有依照一般程序將它關閉,而是移到FBI的伺服器上代管了13天,並植入惡意程式,以追踨造訪該站的使用者電腦,取得了1300名用戶的實際IP,進而起訴當中的137名用戶。
2016-01-25
蘋果釋出iOS 9.2.1,修補破了兩年的cookie分享漏洞
此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。
2016-01-22
| Dell | Open Networking | 作業系統
Dell釋出開源網路作業系統OS10,開放加入第三方網路元件應用
戴爾(Dell)釋出新版開源網路作業系統Operating System 10(OS10),以原始的開源Linux為基礎,允許企業用戶加入第三方網路元件,且可使用通用腳本語言來開發。Dell表示,OS10基礎模組預計今年3月出貨,開發應用模組則在今年稍晚進入測試階段。
2016-01-22
| JavaScript | Brendan Eich | 瀏覽器 | Brave | 隱私
JavaScript之父Brendan Eich發表禁止追蹤的瀏覽器Brave
Brave會封鎖所有的分析與追蹤元件,只在標準尺寸的廣告空間中置入廣告,並根據瀏覽器的歷史紀錄來安排廣告,不使用任何涉及使用者身份的cookie。創造了瀏覽器的新營收模式
2016-01-21
研究人員發現英特爾更新工具連線在未加密的HTTP連線上進行,導致檔案中的硬體元件ID、最新版本的驅動程式以及下載URL都可從Utility工具的介面看得一清二楚。使得駭客得以發動中間人攻擊,修改XML檔案內容,結合ARP投毒及DNS偽造手法迴避驗證,達到遠端惡意程式碼執行及竊取資料的目的。
2016-01-21
在甲骨文的安全更新中,最受外界矚目的產品之一為Java,此次甲骨文只釋出了8個Java更新,雖然其中有3個修補的是高風險漏洞,但所修補的漏洞數量不多,資安專家認為這反映出Java環境已趨於穩定。
2016-01-21
| Norton | 個人端防毒軟體 | Norton Security Premium
Norton個人端防毒軟體版本數量精簡,授權可橫跨多裝置使用
今年賽門鐵克在推出22.5新版的同時,將以往的Norton AntiVirus等產品,統整為Norton Security。新版Norton Security針對Android行動裝置推出獨家功能──App Advisor,讓用戶在線上安裝軟體之前,能夠檢視App的風險程度
2016-01-21











