| Amazon | CA | AWS Certificate Manager

AWS推新憑證管理工具,管理SSL和TLS憑證更方便

亞馬遜(Amazon)發布AWS憑證管理員(AWS Certificate Manager,ACM)服務,免費提供開發者供應(Provision)、部署和管理更新SSL和TLS憑證,但是僅限於AWS服務使用,目前僅在美國北維吉尼亞地區可以取得ACM服務。

2016-01-25

| FBI | 色情網站 | 逮捕 | 犯罪

美國FBI破獲兒童色情網站,改造並拿來誘捕色情內容散佈者惹議

FBI在去年2月查獲了兒童色情網站Playpen,但並沒有依照一般程序將它關閉,而是移到FBI的伺服器上代管了13天,並植入惡意程式,以追踨造訪該站的使用者電腦,取得了1300名用戶的實際IP,進而起訴當中的137名用戶。

2016-01-25

| 微軟 | 遊戲 | Skype | IP | 資安

讓遊戲玩家不再怕被報復,新版Skype將預設隱藏用戶IP位址

去年知名戰略遊戲《Dota 2》即有玩家發動阻斷攻擊(DoS)進行報復,迫使其他玩家斷線。廣被用於遊戲連線及協同的Skype經常被視為元兇,因為Skype用戶端軟體會曝露用戶的IP位址,讓網路上其他用戶透過像是IP位址查詢服務判定特定帳號所用的IP位址。為此,微軟新版Skype預設隱藏用戶IP位址。

2016-01-25

| Spark | 大資料 | 巨量資料 | Big Data | APT | 趨勢科技 | 串流分析

趨勢科技用Spark打造大資料分析架構,克服單日GB級APT資料分析挑戰

趨勢科技透過Spark平臺建立雙資料流的大資料分析架構,不只不需要儲存每天暴增的Log資料,還能將同一支程式運用在即時處理和批次處理兩種不同的資料處理模式上

2016-01-24

| 資安周報 | CSI:Cyber | RSA | FDA | 醫療裝置 | 幽靈 | IT周報

【資安周報第7期】從CSI:Cyber影集中看到真實的網路犯罪威脅

以本週CSI:Cyber​​影集內容演出,有醫生假冒駭客,購買惡意程式並從醫院內部網路植入惡意程式,可以看出各種連網醫療裝置已經面臨嚴重的網路安全風險,包括電子病歷竄改導致病人使用過敏的藥物休克致死等風險,並不只存在影片中,也和真實世界的情況越來越接近。不然,美國FDA就不會在一月中旬發布了醫療裝置上市後的網路安全管理安全準則草案,以確保醫療裝置整個生命週期的安全狀態

 

2016-01-23

| 蘋果 | iOS | 漏洞 | 資安

蘋果釋出iOS 9.2.1,修補破了兩年的cookie分享漏洞

此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。

2016-01-22

| google | Android | Linux | 漏洞 | 資安

Google修補Android上的Linux漏洞,指受影響的裝置沒那麼多

因先前Linux核心發現漏洞而受影響的Android裝置,Google已經完成修補程式並在周四釋出原始碼,同時遞交給各家合作夥伴,要求業者在今年3月1日以前修補所有受到波及的Android裝置。

2016-01-22

| Dell | Open Networking | 作業系統

Dell釋出開源網路作業系統OS10,開放加入第三方網路元件應用

戴爾(Dell)釋出新版開源網路作業系統Operating System 10(OS10),以原始的開源Linux為基礎,允許企業用戶加入第三方網路元件,且可使用通用腳本語言來開發。Dell表示,OS10基礎模組預計今年3月出貨,開發應用模組則在今年稍晚進入測試階段。

2016-01-22

| JavaScript | Brendan Eich | 瀏覽器 | Brave | 隱私

JavaScript之父Brendan Eich發表禁止追蹤的瀏覽器Brave

Brave會封鎖所有的分析與追蹤元件,只在標準尺寸的廣告空間中置入廣告,並根據瀏覽器的歷史紀錄來安排廣告,不使用任何涉及使用者身份的cookie。創造了瀏覽器的新營收模式

2016-01-21

| 英特爾 | 漏洞 | 中間人攻擊 | 資安

英特爾釋出更新以修補驅動程式更新工具中的重大漏洞

研究人員發現英特爾更新工具連線在未加密的HTTP連線上進行,導致檔案中的硬體元件ID、最新版本的驅動程式以及下載URL都可從Utility工具的介面看得一清二楚。使得駭客得以發動中間人攻擊,修改XML檔案內容,結合ARP投毒及DNS偽造手法迴避驗證,達到遠端惡意程式碼執行及竊取資料的目的。

2016-01-21

| Oracle | 安全更新 | 資安

甲骨文創紀錄一口氣釋出248個安全更新

在甲骨文的安全更新中,最受外界矚目的產品之一為Java,此次甲骨文只釋出了8個Java更新,雖然其中有3個修補的是高風險漏洞,但所修補的漏洞數量不多,資安專家認為這反映出Java環境已趨於穩定。

2016-01-21

| Norton | 個人端防毒軟體 | Norton Security Premium

Norton個人端防毒軟體版本數量精簡,授權可橫跨多裝置使用

今年賽門鐵克在推出22.5新版的同時,將以往的Norton AntiVirus等產品,統整為Norton Security。新版Norton Security針對Android行動裝置推出獨家功能──App Advisor,讓用戶在線上安裝軟體之前,能夠檢視App的風險程度

2016-01-21