| 全球駭客競賽 | DEFKOR | BOB | 韓國

【全球獨家】專訪世界駭客冠軍DEFKOR:韓國政府無上限經費培育資安菁英是關鍵

韓國政府BOB計畫,從2012年開始,每年以沒有上限的經費和資源,培養超過一百名年輕資安選手,至今四年,才打造出能奪下全球駭客競賽第一名的最強團隊

2015-08-11

| DEF CON | CTF | DEFKOR | PPP | 0DaySober | HITCON

【直擊駭客大賽最高殿堂DEFCON】美國天才駭客吞敗,南韓強勢奪冠,臺灣有望擠進前5

南韓DEFKOR首度打進DEF CON CTF決賽,排名全球第51名,超強戰力,更首度打敗美國排名全球第一名的PPP,而瑞法聯隊0DaySober也以超強攻擊力,獲得第三名,其餘名次尚未公布,但臺灣HITCON領隊李倫銓表示,臺灣有機會取得前五名

2015-08-10

| Mozilla | Firefox

Firefox爆PDF重大漏洞,會竊取用戶檔案與個人資料,需盡快更新

Firefox爆PDF重大漏洞,用戶下載的資料與個人敏感資訊會被上傳到一臺烏克蘭不明伺服器中,Mozilla已經修補此漏洞,建議用戶需盡快更改密碼與更新到39.0.3 以上的版本,不過Mac電腦目前尚不受到威脅,且Firefox的Android版本,因為目前沒有PDF閱讀程式,目前也不受到影響。

2015-08-10

| HITCON | DEF CON | DEF CON23 | CTF

臺灣HITCON競逐全球最強駭客,於DEF CON23與其他14隊較勁

此次亞洲國家參賽隊伍,展現超強實力,連全球最強駭客團隊PPP,也都不敢掉以輕心

 

2015-08-08

| Android | Stagefright | 精選

Google啟動史上最大安全更新,修補Android的Stagefight漏洞

Google已經修補了Android平台上的Stagefright漏洞,上周已將更新版提交給各個合作夥伴,同時也藉由Android開放源碼專案公開釋出修補程式。外界預期相關業者應會儘快在8月修補此一安全漏洞。

2015-08-06

| 惡意廣告 | Malvertising

雅虎廣告網路受惡意廣告入侵,用戶可能感染勒索程式

7/28起Malwarebytes在ads.yahoo.com上偵測到惡意程式活動,駭客將有惡意程式的廣告透過合法網站送到使用者電腦,並將用戶導向代管Angler EK攻擊套件的網站,如果使用者電腦有漏洞,就會感染惡意程式。一般Angler EK會下載廣告詐欺軟體或勒索軟體。

2015-08-05

| Mac | 精選

最新Mac概念驗證攻擊程式可遠端在韌體植入rootkit病毒

去年Hudson等人就已發現EFI的5個漏洞同時存在Dell、HP等PC以及Mac電腦韌體中。其中蘋果接獲通知後,雖然修補了其中一個,另一個修補一半,但仍然有三個迄今尚未修補完成。研究人員解釋,之前展示對Mac韌體的數次攻擊全都需要和電腦有實際接觸,但利用最新的攻擊程式,遠端發動攻擊就能感染Mac韌體。

2015-08-04

| Windows 10 | 精選

微軟郵件通知Windows 10免費升級?小心誤裝勒索程式!

有一標題為「免費升級到Windows 10」網釣郵件誘騙收信者升級Windows 10,一旦使用者誤信內容下載安裝所挾帶的壓縮檔,電腦的檔案就會被加密鎖死,必需限時付費才能拿到金鑰為檔案解密。

2015-08-03

| Bitdefender

資安業者Bitdefender遭駭,客戶資訊可能流入黑市

代號為DetoxRansome的駭客要求Bitdefender必須支付1.5萬美元的贖款,否則就要洩露該公司的客戶資訊。Bitdefender調查之後發現他們在公共雲端上的某個應用程式含有漏洞,因此外洩了少數的使用者名稱與密碼。

2015-08-03

| 行政院 | 資安會報 | 蕭秀琴 | 共用性系統

行政院電子公文財會和行政等共用系統,成今年駭客攻擊新目標

行政院資通安全辦公室主任蕭秀琴表示,駭客除了攻擊關鍵基礎建設(CIP)和關鍵資訊基礎建設(CIIP)外,也鎖定各部會都會使用的共用性系統,例如電子公文系統、財會系統和行政系統等作為攻擊標的

 

2015-07-21

| HackingTeam | 精選

微軟緊急修補Hacking Team流出的Windows重大安全漏洞

微軟緊急發佈MS15-078安全通告,以修補在字型驅動程式中可能導致遠端執行程式碼的重大安全漏洞,這個漏洞幾乎影響目前市面上的所有Windows作業系統。

2015-07-21

| Adobe Flash

Flash人人喊打之際,Google協助Adobe提供安全緩解方案

現在看來Google不但幫Adobe尋找漏洞,還協助Adobe強化了Flash的安全性,在Flash有如過街老鼠之際施以援手。不論是Adobe或Google都建議使用者儘快升級到Flash Player 18.0.0.209。

2015-07-20