| DJI | 無人機

企業版無人機Pilot App也很可疑?DJI駁斥

Synacktiv研究了DJI消費型無人機以及企業款無人機App後,表示DJI Pilot App和DJI Go App有多項可疑行為,有安全疑慮

2020-08-06

| 美國 | 乾淨網路計畫

美國擴大乾淨網路計畫,將移除不可靠的中國程式

美國「乾淨網路」(Clean Network)計畫實施範圍除了5G網路,現在擴及至電信業、程式市集、雲端儲存及海底電纜,將華為、中興、阿里巴巴、百度與騰訊等中國業者列為拒絕往來戶

2020-08-06

| 選舉 | 網路攻擊 | 美國 | 正義獎勵方案

美政府祭千萬美元查緝協助外國干擾選舉的人士

防範外國駭客發動網路攻擊干擾美國選舉,美國國務院宣布針對舉報這類攻擊行動的吹哨者提供獎金

2020-08-06

| Maze | Canon | 勒索軟體

Canon先後發生雲端遭駭及Maze勒索軟體攻擊

Canon於7月30日坦承雲端影像儲存及分享服務Image Canon(image.canon)平臺被駭。而Bleeping Computer 則在8月5日接獲爆料,聲稱Canon遭勒索軟體Maze入侵,導致公司多個內部系統及網站停機,目前沒有證據顯示,這二起安全事件彼此相關

2020-08-06

| Google Play | 2FA | 開發

Google Play控制臺將強制要求開發者啟用雙因素驗證

Google Play控制臺將在第三季末強制使用雙因素驗證,高風險舊用戶也會在稍晚之後強制應用

2020-08-05

| GitLab | MFA | 硬體令牌

GitLab免費使用者帳戶將無法重置多因素驗證

免費用戶一旦丟失主要身份驗證方法以及所有備份方法,則無法恢復帳戶

2020-08-05

| The Official Facebook Chat | WordPress | 外掛 | 漏洞

臉書的WordPress聊天外掛含有安全漏洞,允許駭客接管聊天功能

The Official Facebook Chat Plugin含有安全漏洞,將允許駭客接管WordPress網站的聊天功能,假冒管理員以欺騙使用者

2020-08-05

| Windows 7 | FBI

FBI呼籲私人企業應儘速脫離Windows 7,升級到最新版本

FBI表示,根據以往的觀察,在作業系統的生命周期結束之後,駭客通常會針對這類的系統架構展開攻擊,因此,繼續在企業中使用Windows 7將會增加安全風險

2020-08-05

| DOH | 駭客 | 伊朗 | 網路攻擊

安全專家發現伊朗駭客率先利用DoH暗中竊密

卡巴斯基發現伊朗駭客組織APT34近期的攻擊行動,開始利用DoH及相關工具,來竊取目標組織機密資料

2020-08-05

| Meetup | 漏洞

Meetup安全漏洞可讓駭客接管社團以及金流

線上社團與活動平臺Meetup近期修補的兩項安全漏洞,一旦遭成功開採,攻擊者將能接管該平臺所有社團,並竄改匯款資料騙取活動款項

2020-08-04

| Grub2 | CVE-2020-10713 | BootHole漏洞 | Linux

Linux發行商針對Grub2的BootHole漏洞釋出首波修補卻出師不利,一度造成系統無法重開、雲端服務當機

許多Linux作業系統安裝第一波修補程式後,出現無法開機及效能問題大降的混亂狀況。Capsule8解釋,這是因為BootHole漏洞修補牽涉作業系統、微軟及相關開源專案的協同,但第一波修補並未按照應用的順序,而導致系統流程錯亂

2020-08-04