| google | Google Play Protect | 惡意程式 | Google Play | Android | 資安

Google去年阻止79萬款違規程式登上Play Store

Google發布2019年Android安全成效報告,透過程式審核、AI偵測、資安廠商異業合作等方式,來強化Android市集的程式安全性。也在用戶端安裝Google Play Protect工具,避免用戶從Google Play以外來源下載有害行動程式

2020-02-14

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2020年1月十大資安新聞

基於已經面臨產品生命週期結束,以及從國家安全考量等因素,大量的電腦或是連網裝置被迫需要尋求替代方案,然而無論是購買付費支援或是汰換,都得付出相當高的代價

2020-02-14

| 微軟 | Exchange | Server Message Block | 伺服器訊息區塊 | SMBv1 | SMB | 資安

微軟督促Exchange管理員關閉SMBv1

基於許多網路攻擊都衝著微軟30年前開發的第一版SMB(Server Message Block)而來,微軟再度提醒Exchange管理員最好關閉伺服器上的SMBv1,並提供檢測指南,協助用戶確認伺服器上的SMBv1是否開啟,以及如何將其關閉

2020-02-13

| Mac | 惡意程式 | 惡意軟體 | 資安

報告:Mac網路威脅首度超過Windows平台

資安廠商Malwarebytes統計他們在用戶裝置上偵測到的惡意軟體活動,發現2019年每台Mac電腦平均含有的惡意程式數量,首度超過Windows電腦

2020-02-13

| FIDO2 | WebAuthn | 無密碼登入 | FIDO | 蘋果

蘋果加入FIDO聯盟董事會,成無密碼登入生力軍

隨著去年iOS/iPadOS 13.3的Safari,首度支援相容於NFC、USB及Lightning FIDO2等規格的實體安全金鑰後,蘋果進一步加入FIDO聯盟,來支持發展無密碼登入應用

2020-02-13

| Mozilla | Firefox 73 | NextDNS | DOH | CloudFlare

Firefox 73出爐了,改善網頁閱讀經驗,修補6個安全漏洞

去年Mozilla把DoH(DNS-over-HTTPS)列為Firefox預設後,曾引起外界反彈,原因是當時只有一家DoH合作業者Cloudflare,讓用戶無從選擇。現在Firefox 73開始提供第二家DoH供應商NextDNS,供用戶選用

2020-02-13

| Patch Tuesday | 例行性更新 | 安全更新 | 微軟 | IE | Windows Server 2008 | Windows 7 | 資安 | 漏洞 | 修補

Patch Tuesday:微軟修補99個安全漏洞,內含一個IE零時差漏洞

基於微軟已終止Windows Server 2008與Windows 7的延伸支援,在官方2月例行性更新中,一項已被開採的IE零時差漏洞,對於尚未升級至Windows 10的用戶來說,影響最為重大

2020-02-12

| Elastic | SIEM | ATT&CK | 資安

Elastic Security新版採用新的威脅偵測引擎

新的威脅偵測引擎除了可以自訂安全偵測規則,Elastic也提供符合ATT&CK資安框架的現成偵測規則供用戶使用

2020-02-12

| 後門 | 華為 | 中國 | 美國 | 資安 | 國安

美國:有證據顯示華為設備含有後門

報導引述美國國家安全顧問的說法,聲稱美國政府對華為設備存在後門的指控是有憑有據,但卻沒明說相關證據究竟是什麼

2020-02-12

| Dell | SupportAssist | 漏洞 | CVE-2020-5316 | 資安

Dell電腦內建管理軟體SupportAssist 爆權限升級漏洞

Dell修補出現在電腦內建監控軟體SupportAssist的漏洞,該漏洞恐使不具管理員權限的第三人,得以植入任意DLL檔執行攻擊

2020-02-12

| 情報 | 竊資 | 間諜 | 美國中情局 | CIA | 德國情報局 | BND | Crypto AG | 加密設備

報導:美德情報單位秘密掌控加密設備龍頭數十載

美、德、瑞三國大型媒體聯手調查報導,揭發美國中情局與德國情報局,在過去40年間,透過取得全球最大加密設備製造商股權,而得以竊聽上百個政府用戶的加密通訊內容

2020-02-12