| OpenStack | Citrix | WordPress | XSS漏洞 | 大資料 | BigData | Facebook Messenger

一周大事(3) 4/29~5/5

Citrix於2012年選擇CloudStack後,鮮少在OpenStack動作,今年決定再度擁抱OpenStack

2015-05-10

| Linux | BSD | 蘋果 | IBM | App | 奇虎360 | 微軟 | Satya Nadella

一周大事(2) 4/29~5/5

資安業者ESET揭露一個專門鎖定Linux與BSD系統的垃圾郵件惡意程式Linux/Mumblehard,發現已有大量的Linux或BSD系統長期被用來作為發送垃圾郵件的媒介

2015-05-09

| 微軟 | Ignite | 混合雲

芝加哥直擊微軟CEO三大野望,混合雲新工具能管AWS和OpenStack

微軟執行長Satya Nadella在芝加哥Ignite大會上揭露了他對微軟未來發展的三大野望,這也是微軟產品的三大發展方向

 

2015-05-05

| 國際刑警大會 | 國際刑警組織 | Intelpol | 網路犯罪 | 資安

亞洲成為網路犯罪偵防重心,國際刑警組織在新加坡成立創新總部

國際刑警組織2014年於新加坡成立國際刑警全球綜合性創新總部,作為打擊網路犯罪的偵防中心,協助進行各種跨國性網路犯罪的調查行動

2015-05-05

| 國際刑警大會 | 國際刑警組織 | Intelpol | 網路犯罪 | 資安 | Simda

看國際刑警組織如何打擊跨國網路犯罪

從國際刑警組織今年4月破獲感染全球77萬臺電腦的Simda傀儡網路的案例,來了解國際刑警組織如何聯合多方組織單位,完成跨國打擊網路犯罪

2015-05-05

| 奇虎360 | 精選

三大防毒軟體評測機構聯合撤銷奇虎360證書與獎項

三大機構罕見地在上周發表聯合聲明,指出中國防毒軟體業者奇虎360所提交供評測的防毒軟體版本與該公司真正在市場上推出的產品不同,因而決定撤銷今年頒給奇虎360所有產品的證書及獎項。而奇虎360則強硬反擊表示,AV-C傳統的防毒測試方法早就落伍了,並宣佈退出AV-C評測。

2015-05-04

| Linux | 精選

專攻Linux與BSD伺服器的惡意程式隱藏多年,受感染網站淪垃圾郵件發送平台

Linux/Mumblehard是藉由Joomla與Wordpress的漏洞攻陷Linux與BSD系統,至少在2009年就被啟用,在所有受感染的機器中,網路伺服器的佔比最高,由於該惡意程式藏匿得很好,而且並非隨時在執行,因此一直未被察覺。

2015-05-04

| Canonical | Ubuntu | FireEye | 漏洞 | 指紋辨識 | NASA | 開放資料 | 掌靜脈辨識筆電 | 富士通

一周大事回顧(3) 04/22~0427

Ubuntu新推出15.04版,除了提供LXC的虛擬層管理平臺LXD,也內建了OpenStack的新版本Kilo

2015-05-03

| Windows 10 | 斯巴達瀏覽器 | Microsoft Online Services Bug Bounty | google | Fi | Debian | 微軟

一周大事回顧(2) 04/22~0427

微軟趕在Windows 10上市前,發起了新一代斯巴達瀏覽器找漏洞獎勵計畫,廣邀資安專家來踢館

2015-05-03

| DDoS | 防火長城 | JavaScript | GitHub | Cloud

中國網路大砲又爆新招,綁架Facebook登入服務流量作為DDoS攻擊子彈

4月26日時,不少中國網友連上使用了Facebook登入機制的網站時,發現瀏覽器還打開了wpkg.org與ptraveler.com這2個小網站,他們不知道,自己可能成為了中國防火長城DDoS大砲的子彈,成了中國對外發動DDoS攻擊的幫兇

2015-04-29

| GitHub | DDoS | google | AWS

Google變網路CSI,還原GitHub遭大規模DDoS攻擊過程,就連AWS的CDN主機也遭殃

Google試圖還原之前GitHub遭遇大規模DDoS的攻擊過程。從3月駭客發動攻擊到停止為止,Google總共發現了19種惡意JavaScript腳本,其中造成了8個百度網域被挾持,就連AWS的CDN服務CloudFront也遭到巨量HTTP攻擊請求。

2015-04-29

行政院資通安全辦公室副主任吳啟文表示,新的政府機關資安分級,只提供分級原則,不公布個別部會資安等級。

| 資安分級 | 資安治理 | 成熟度評估

行政院資通安全辦公室:政府機關新的資安分級4月底前出爐

基於國家安全考量,不會公布特定機關的資安分級,但會公布分級原則是否與機關性質相符。另外,也將於年底試辦成熟度模型  評定政府資安治理現況

2015-04-27