| WordPress | 圖庫外掛程式 | NextGen Gallery | 漏洞 | 修補 | 資安

知名WordPress外掛程式NextGen Gallery含有網站可被接管的安全漏洞,請快修補

超過50萬個採用NextGen Gallery的WordPress網站,尚未部署這款圖庫外掛官方在12月17日發布的3.5.0版本

2021-02-10

| 免費條碼掃碼程式 | Barcode Scanner | 惡意廣告程式 | LavaBird | Google Play

逾千萬人下載的Android程式Barcode Scanner透過更新夾帶惡意廣告程式

此一夾帶惡意廣告程式的是由LavaBird LTD所打造,資安業者Malwarebytes分析認為,是LavaBird LTD變更了程式碼,才導致使用者手機會自動連到奇怪的網站並跳出廣告,LavaBird在Google Play上還推出了其它的程式,使用者在安裝相關程式時可能必須多加小心

2021-02-10

| 釣魚網站 | 釣魚簡訊 | 釣魚郵件 | 刑事警察局

假冒銀行釣魚簡訊詐騙規模擴大,繼國泰世華、台新銀行後,中國信託今日也出現遭冒名的狀況,金融業者與民眾可千萬注意

近半個月來,假冒國內金融機關釣魚簡訊詐騙的狀況相當不尋常,不只出現假國泰世華、假台新銀行的釣魚簡訊,已造成30多位民眾上當受害,損失金額超過500萬元,今日(2月9日)再度出現假中國信託的釣魚簡訊。

2021-02-09

| 政府徵才手法 | 資安卓越中心 | 電動車徵才 | 雲端團隊徵才 | google | 虛擬客服 | HP | 遠距工作筆電 | 遠距工作趨勢 | 員工管理方法

IT人才月報第12期:政府徵才新手法!拜登政府在白宮官網HTML埋了IT徵才訊息

美國白宮靠特殊徵才巧思吸引IT人才目光;Google新辦公室板橋落成,今年更要在臺擴大在地雲端團隊徵才;星展銀行在臺成立國際金融科技研發中心,Q2前要在臺招聘30位IT技術人才;臺灣行政院也要建資安卓越中心,來培訓高階前瞻資安研發人才

2021-02-09

| SolarWinds | Microsoft Defender for Office 365 | 國家級駭客 | 資安 | 供應鏈攻擊 | 微軟

微軟將對Office 365用戶通知國家駭客攻擊

微軟選在此時為Office 365加入國家駭客通知,令人聯想是否和SolarWinds遭駭事件有關,因為資安業者SolarWinds以及Mimecast近期遭駭事件的攻擊行動,都與Office 365有關,對此微軟宣稱沒有證據顯示Office 365被駭入

2021-02-09

| 資安 | CI | 關鍵基礎設施 | 水廠 | TeamViewer | 第三方軟體控管 | 遠端電腦控制軟體

美淨水廠系統遭駭客入侵,差點把強鹼濃度提升100倍

不明人士疑似利用淨水廠員工使用的第三方遠端電腦控制軟體TeamViewer,來駭入水廠內部系統

2021-02-09

| 思科 | 安全公告 | 漏洞 | 修補 | VPN路由器

快修補,思科小企業用VPN路由器產品爆6項重大漏洞

執行1.0.01.02版本以前韌體的思科小型企業路由器,包括RV160、160W、260、260P和260W VPN,都含有數個重大風險等級漏洞

2021-02-09

| 微軟 | Azure | DDoS | 資安 | COVID-19 | 分散式阻斷服務攻擊 | 遠端工作 | 遠距辦公

微軟2020 DDoS調查:攻擊次數隨COVID-19疫情爆發上升

去年DDoS攻擊高峰發生在2020年3月至2020年4月之間,Azure平臺每天平均阻擋800到1,000次的攻擊,之中不乏單次流量超過1 tbps的攻擊

2021-02-09

| SANS網路風暴中心 | Chrome擴充 | 惡意程式 | 開發者 | Forcepoint

惡意擴充程式濫用Chrome Sync架構來竊取用戶資訊

一款盜用Forcepoint品牌的惡意擴充並未登上Chrome Web Store,而是在Chrome用戶切換至開發者模式後才能安裝,它濫用Google的Chrome Sync架構在背景執行腳本程式,以竊取受害者接收或傳送的訊息

2021-02-09

| Cisco Firepower | 次世代防火牆 | Cisco SecureX

提供中小企業建置NGFW選擇,思科主推1000系列入門機

Firepower 1000系列是思科次世代防火牆2019年新推出的機型,發展至今,已有4款機型,可提供650 Mbps、1.5 Gbps、2.2 Gbps、3 Gbps的進階威脅防禦處理效能

2021-02-06

| The Great Suspender | Chrome | 擴充 | 惡意程式

熱門Chrome擴充程式The Great Suspender在第三方接手後被植入惡意程式,遭Google移除

分頁凍結程式The Great Suspender原作者把該程式賣給第三方之後,所釋出的7.1.8版被嵌入惡意程式,以用來追蹤使用者或執行廣告詐騙,有開發人員警告,接手The Great Suspender的可能是惡意人士

2021-02-05