| Dropbox
接連出事!Dropbox舊版桌面Ap同步功能嚴重出包,恐致用戶資料永久遺失
一名Dropbox使用者Michael Armogan,於10月11日發現自己儲存在Dropbox服務上的私人資料,無緣無故地消失,於是向Dropbox投訴,才發現了舊版Dropbox桌面版程式的Selective Sync(選擇性同步)功能出包,可能導致使用者資料自動被刪除
2014-10-14
德國資安業者Yandex於今年7月解析出的Mayhem是一個鎖定Linux或FreeBSD伺服器的殭屍網路,傳統的Mayhem是以PHP撰寫,但最新版的Mayhem會先偵測網路上含有Shellshock漏洞的網站或主機,接著下載以Perl撰寫的安裝程式。
2014-10-13
SnapSaved.com 臉書上貼文承認外洩照片源自其網站,並說明此事表示,在發現系統上的資料外洩之後,已經立即砍掉整個網站和資料庫。這次外洩的資料受影響的總計有500MB張照片,但沒有任何個人資訊外洩。
2014-10-13
美商Verint併購資安臺廠艾斯酷博 臺灣APT產品也能賣到全球
臺灣資安公司艾斯酷博(Xecure Lab)在今年2月併入美國那斯達克上市公司Verint(威瑞特)之後改名為臺灣威瑞特,並將推出新一代APT偵測防禦產品XecProbe 2.14版
2014-10-12
全世界超過半數網頁伺服器,因受到潛伏將近20年之久才爆發出來的Bash Shell(指令解讀殼層)漏洞影響,而身陷高風險的資安威脅,10月5日也首次出現以大型入口網站業者雅虎進行的Shellshock漏洞攻擊的實例
2014-10-09
| ATM
駭客藉由可開機的CD將Tyupkin惡意程式植入提款機,之後不需任何金融卡就能直接從被感染的ATM上提領現金,該惡意程式不僅出現在東歐,也已經蔓延到美國、印度與中國等市場。
2014-10-09
華爾街日報引述消息來源報導,包括摩根大通在內至少有13家金融業者都是同一批駭客的目標。美國白宮在今年中得知摩根大通被駭事件後便要求包括摩根大通在內的10家金融業者進行定期簡報。
2014-10-09
| adobe
Adobe 電子書程式遭爆監控使用者閱讀行為,明碼蒐集與回傳各種資料
電子書部落格The Digital Reader 報導指出,Adobe的電子書閱讀工具Digital Editions 4(DE 4)擅自蒐集了使用者的電子書閱讀習慣,包括書目、出版商、已閱讀的內容等,並以明碼上傳至Adobe伺服器。
2014-10-08
QBot金融木馬感染全球50萬台電腦,大半為Windows XP系統!
Proofpoint 發現一隻名為Qbot的木馬程式藉由入侵WordPress網站,再透過掛馬攻擊感染全球超過50萬台PC,並取得網路銀行交易資料。另一值得注意的是,這些遭到感染的電腦中大半是Windows XP系統。
2014-10-08
國網中心決定成立第一線處理國際資安事件通報的資安處理團隊CSIRT,進一步健全臺灣國際資安事件的通報及事件處理
2014-10-07











