| 物聯網 | IoT | 智慧家庭 | 智慧燈泡 | 資安 | Philips Hue | 橋接器 | Zigbee

Philips智慧燈泡漏洞將允許駭客滲透用戶網路

透過Wi-Fi或ZigBee協定控制的智慧燈泡,先前就證實可被入侵並操控,現在研究人員更發現,利用負責控制智慧燈泡的橋接器裝置,還能進一步駭入住家或辦公室網路

2020-02-06

| GitHub | Dropbox | Google Drive | Bitbucke | 程式碼託管 | 惡意程式 | 網路攻擊 | 挖礦 | 採礦 | 木馬 | 加密貨幣 | 勒索軟體 | 雲端平台

Bitbucket平台被用來散布惡意程式,感染電腦超過50萬

除了程式碼託管平台Bitbucket被駭客用來散布惡意軟體,包括GitHub、Dropbox、Google Drive的合法帳號淪為網路犯罪工具的情況,也時有所聞

2020-02-06

| 海思 | HiSilicon | 晶片 | 後門 | 漏洞 | 華為

研究人員揭露海思半導體晶片的後門漏洞

過去華為集團旗下的海思,便經常在晶片上嵌入後門存取機制,該業者最新的晶片,同樣開啟了9530/tcp傳輸埠以接收特別指令。研究人員釋出漏洞的概念性驗證攻擊程式,供使用者確認自己的裝置是否含有相關漏洞

2020-02-06

| AWS | VPN | OpenVPN | AWS Client VPN

AWS釋出Client VPN桌面客戶端應用程式

用戶原本使用OpenVPN的客戶端來連接AWS Client VPN,現在還可以選用官方的客戶端軟體

2020-02-06

| WhatsApp | 安全漏洞 | 修補 | 資安 | CVE-2019-18426

臉書修補WhatsApp允許駭客存取本地端檔案系統的安全漏洞

臉書表示,這項漏洞出現在WhatsApp桌面程式搭配iPhone版WhatsApp程式時,將允許XSS攻擊及讀取本地端檔案,使用者只要點選文字訊息中的預覽連結,就可能遭駭

2020-02-06

| Chrome 80 | HTTPS | SameSite | cookie | 漏洞

Chrome 80出爐了,修補56個安全漏洞

新版Chrome預設將混合內容自動升級到HTTPS,並從2月17日起實施新的Cookie分類規範

2020-02-06

| iCatch | DVR | 可取國際 | 可取 | DDoS | 漏洞修補 | 帳密寫死韌體

可取國際的視訊監控主機遭駭,疑工程密碼寫死問題,成為DDoS攻擊幫兇

臺灣可取國際(iCatch)DVR錄影主機傳出IoT攻擊事件,TACERT已發布漏洞預警,指出遭入侵設備會被竄改網路介面設定,同日iCatch也發布資安通報,後續可取又在2月5日發布其他產品線的更新修補。

2020-02-05

| Sudo | Linux | Unix | 漏洞 | 資安 | 安全修補

Sudo爆可取得根帳號權限的漏洞

Sudo維護組織指出,從Sudo 1.7.1到1.8.25p1,都含有一項可讓用戶取得根帳號權限的漏洞,他們已在最新發布的1.8.31版完成修補,同時提供暫時緩解方法

2020-02-05

| 選舉 | 手機程式 | 臭蟲 | App

美國愛荷華州民主黨初選計票當機,一支App惹的禍

美國民主黨在進行總統候選人初選時,因一支用來統計投票結果的App出現臭蟲,只得耗時手動輸入資料完成計票作業

2020-02-05

| 機場 | 資安 | App | 網站 | 漏洞

安全廠商:全球百大國際機場僅3家通過所有資安檢測

Immuniweb聲稱他們檢視了全球前百大國際機場在官方網站、手機App郵件伺服器和API安全性,發現只有荷蘭Schiphol、芬蘭Vantaa,以及愛爾蘭都柏林機場的IT建置,完全通過他們執行的安全測試

2020-02-05

| 美國國防部 | 資安 | 委外 | 專案 | 網路安全認證 | 外包 | Cybersecurity Maturity Model Certification | CMMC

美國國防部將開始要求承包商必須具備網路安全認證

美國國防部發表網路安全成熟度模型認證CMMC,開始要求參與IT委外案競標的廠商,應符合一定程度的資安防護能力

2020-02-05