| 資料外洩

美國紐約州去年資料外洩成本高達13.7億美元

美國紐約州檢察長公布有關該州的資料外洩意外調查報告,指出2013年光是在紐約州就有730萬名紐約民眾的個人資料外洩,為紐約州企業帶來13.7億美元的損失。

2014-07-16

| google

Google成立專職的網路抓蟲小組,Project Zero公開徵人

Google表示,過去Googlers們業餘研究的成功,讓他們想要成立一個真正的強大團隊,也就是Project Zero。這個團隊將網羅最優秀的資安人才,百分百專注於改進網際網路的安全。

2014-07-16

| TrapX

TrapX:中國製產品掃描器內含惡意程式,殃及多家物流業者

TrapX並未揭露該掃描器製造商的名稱,僅透露該製造商位於山東,Zombie Zero惡意程式被安裝在採用嵌入式XP平台的手持掃描器中,並藉由銷售至全球的物流與運輸產業而滲透到這些業者的企業環境中。

2014-07-14

| iPhone

中國央視報導iPhone定位功能危害國安,蘋果否認

中國央視上周五接連報導蘋果iPhone的定位功能會曝露使用者所到位置,不但危及用戶隱私,還可能涉及國家經濟與民生狀況,甚至是國家機密,而蘋果已於中國官方網站澄清此事。

2014-07-14

| Kubernetes | Docker

微軟、紅帽與IBM加入Google Kubernetes容器管理開放源碼專案

Google宣布,包括微軟、紅帽、IBM、Docker、Mesosphere、CoreOS與SaltStack等業者都將加入該公司建立的Kubernetes開放源碼專案。

2014-07-11

| 公用事業安全

Unisys:全球近7成的公用事業機構曾發生資安意外

Unisys調查599名來自13個國家從事石油、瓦斯、能源與製造業等公用服務的資安高層,發現有67%的受訪者表示他們的公司在最近12月至少發生過一次資安意外,另有24%表示受駭原因是來自於內部的攻擊或是人為疏失。

2014-07-11

| AVG

美國電腦緊急應變中心:AVG安全搜尋工具列並不安全

US-CERT警告,AVG 所釋出的安全搜尋工具列AVG Secure Search(或稱AVG Safeguard)並不安全,它所使用的ActiveX控制元件含有一些危險作法,將允許駭客自遠端以使用者的權限執行任意程式。AVG則已於AVG Secure Search 18.1.7.598及AVG Safeguard 18.1.7.644等版本修補了該安全漏洞。

2014-07-09

| 巨集病毒

Office的巨集病毒重出江湖,而且又進化了!

巨集病毒在1990年代後期非常活躍,但自2001年後逐漸沒落,最近這5年由於微軟強化了Office產品的安全保護而讓外界以為巨集病毒已經絕種,然而最近發現VBA巨集病毒回來了,而且不再只是個會自我複製的病毒,而是會利用Office的產品漏洞來植入後門或下載木馬程式。

2014-07-09

| Facebook

Facebook協助打擊Lecpetex殭屍網路

Lecpetex利用社交工程手法引誘使用者造訪惡意網站並下載惡意程式,進而操縱這些殭屍電腦於Facebook上散布垃圾訊息,最多曾影響5萬個Facebook帳號,在2013年12月到今年6月間總計發動了超過20個規模不等的垃圾訊息散布行動。

2014-07-09

| IE

微軟修補24個IE漏洞!

最嚴重的可能讓IE用戶在瀏覽被植入惡意程式的網頁時遭遠端執行程式碼攻擊,受影響版本包括Windows及Windows Server的IE6到IE11,在Windows終端上風險為重大,不過在伺服器端上為中度風險。微軟並呼籲,Windows 7到8.1的用戶最好升級到安全性最高的IE 11。

2014-07-09

| Flash Player

Adobe Flash Player重大安全漏洞,可能洩露網站登入資訊

三項安全漏洞中,CVE-2014-4671漏洞風險程度高過其他二個。Google安全工程師Michele Spagnuolo 指出,這是一個跨站偽造請求漏洞,可能讓攻擊者竊取網站登入資訊。

2014-07-09

| 中國網軍

資安業者:中國網路間諜鎖定美國的伊拉克情勢專家

CrowdStrike技術長Dmitri Alperovitch分析指出,中國政府非常想知道美國是否會出兵干預伊拉克的內戰,以保護中國在伊拉克的石油投資,因為Deep Panda突然轉移目標的日子就是ISIL開始攻擊Baiji煉油廠的同一天。

2014-07-08