| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發
駭客找出超大規模感染的新手法,沒人想得到,坊間流傳的山寨版蘋果開發工具有鬼,連騰訊、百度、微信、滴滴打車都淪陷,數億用戶都不知不覺地裝上了有問題的惡意App
2015-10-13
| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發
【XcodeGhost風暴啟示錄】良好的開發習慣,才能確保開發工具安全性
行動App開發者除了要確保開發工具是乾淨且安全外,也應該創造一個獨立、具備加密機制的開發環境
2015-10-13
| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發
【XcodeGhost風暴啟示錄】XcodeGhost還有哪些潛在資安風險?
儘管XcodeGhost暗藏的惡意程式碼,目前只回傳了一些App基本資訊,而沒有攸關個資的機敏資訊,但網路廣告專家透露,這些資訊都是能間接外洩使用者個人行為檔案的重要資訊
2015-10-13
| 特權使用者管理 | 畫面側錄 | Privileged User Management
能幫企業內部可疑行為打分數,ObserveIT畫面側錄大躍進
ObserveIT 6新增了使用者風險評分、使用者行為分析,以及欄位層級的應用程式監控,藉此轉型為企業內部威脅管理平臺
2015-09-30
| DDoS | CloudFlare | Mobile | 精選
CloudFlare揭露一起主要由行動裝置發動、攻擊流量高達45億次的DDoS攻擊,在大約8個小時的攻擊行動中,總計有65萬個裝置攻擊特定網站,期間HTTP請求量的高峰值高達每秒27萬5千個,而攻擊流量主要來自中國的手機。
2015-09-29
| IoT | Embedded Device Security
針對嵌入式系統提升防護力,Symantec進軍物聯網安全應用
SES:CSP結合了無需特徵碼比對的端點政策控管防護與行為監控,並搭配模組化的功能,以便應用在硬體資源有限的IoT裝置,派送更新檔時,也能運用無線通訊或安全FTP協定傳輸
2015-09-28
| iSight Partners | 駭客 | 黑色產業鏈 | 黑產 | 中國
唯一和美國FBI共同調查美國第二大零售業者POS機資料外洩事件的資安研究公司iSight Partners,該公司網路威脅分析師鍾安娜表示,中國的黑色產業發展蓬勃,連常見的網路代購服務都已經成為駭客洗錢管道,甚至已經做到全球分工的地步
2015-09-26
根據紐約時報報導,美中雙方將在近日於華盛頓舉行的美中高峰會,簽署一份網路武器管制協議,這也是有史以來第一次將網路武器視為軍事武器一環的軍事協議
2015-09-25










