| 後門程式 | WP-VCD | 盜版外掛 | WordPress | 惡意程式 | 殭屍電腦

後門程式利用盜版外掛散佈,感染力強成WordPress最大威脅

資安業者觀察到名為WP-VCD的後門程式,藏身於標榜免費提供盜版佈景主題及外掛程式的網站中,一旦感染WordPress網站,會藉由感染大量伺服器來建構殭屍電腦網路

2019-11-07

| 技術支援詐騙 | Firefox | 漏洞 | 臭蟲 | 駭客 | 詐騙

詐騙駭客開採Firefox臭蟲,讓使用者誤以為系統被駭了

駭客利用Firefox的瀏覽器鎖住漏洞,讓受害者無法關閉瀏覽器,再跳出謊稱技術支援的詐騙視窗,要求使用者撥打電話,來解決駭客捏造的系統問題

2019-11-07

| APT | 影子掮客 | Shadow Brokers | 駭客組織 | 美國國安局 | NSA | DarkUniverse

卡巴斯基揭露秘密駭客組織DarkUniverse

DarkUniverse自行打造的惡意模組,可拍攝螢幕畫面,在IE注入介殼程式以與駭客所掌控的C&C伺服器通訊,掃描區域網路,蒐集所有系統資訊,也能自動更新或移除,具備中間人攻擊能力,還能設定機器的DHCP與DNS

2019-11-07

| 趨勢科技 | 內部威脅 | 詐騙電話

內賊難防!趨勢科技驚傳家庭用戶個資外洩,已遭人濫用於撥打詐騙電話

趨勢科技員工趁職務之便,大量存取客戶資料庫內容後轉賣,但東窗事發的原因,竟是因為許多用戶接到自稱是該公司客服的詐騙電話

2019-11-06

| OpenTitan | 矽晶片 | 信任根 | RoT | 硬體安全 | google | 資安 | 開源 | 物聯網 | IoT

Google釋出首個矽晶片信任根開源專案OpenTitan

OpenTitan是基於硬體的信任根專案,可用來驗證伺服器主機板、網路卡、物聯網等裝置的重要系統元件在啟動時,是使用經過授權及驗證的程式碼

2019-11-06

| MegaCortex | 勒索軟體 | 惡意程式

變種勒索軟體不但加密檔案,還會變更Windows登入密碼

今年8月勒索軟體MegaCortex透過Emotet木馬連網下載到受害者電腦,在美、法、荷蘭及加拿大引發災情,除了加密檔案向被害人索取贖金。近期MegaCortex衍生出的新變種,還會清除Windows 系統所有記憶的密碼,讓用戶無法登入電腦

2019-11-06

| Snyk | Angular | React | 前端 | 漏洞 | 開源

Snyk釋出最新JavaScript框架安全性報告,不少熱門框架模組存在XSS漏洞

Angular、React以及其他熱門前端JavaScript開發框架的模組,都存在嚴重的跨站腳本漏洞(XSS),有一些至今未有修補程式

2019-11-06

| DOH | DNS over HTTPS | Mozilla | google | 電信業

Mozilla:ISP企圖在DNS over HTTPS上指鹿為馬

由於9月間電信業者提供給美國國會的DNS over HTTPS資訊不實,並暗指Google將成為獨大的DNS查詢服務供應商,Mozilla高層為此致函給國會議員以提供正確資訊

2019-11-06

| 語音助理 | 雷射光 | 微機電麥克風 | MEMS | AI | 安全弱點

研究人員示範用雷射光駭進Alexa、Google Assistant與Siri

研究人員針對許多數位助理裝置採用的微機電(MEMS)麥克風,對雷射光有所反應的特性,利用雷射光來偽裝成聲音,以注入惡意命令至數位語音助理,以及嵌入這些語音助理的裝置

2019-11-06

| 券商 | DDoS | 臺灣證交所

股市大盤指數突破11,000點,有駭客趁機發動DDoS攻擊,癱瘓多家券商網站十多分鐘

臺灣股市近來一片看好,也讓駭客鎖定券商,頻繁發動分散式阻斷服務(DDoS)攻擊,最近一次事件發生於4日早盤,傳出多家券商的下單網站受害,初估影響金額數十億元

2019-11-05

| Firefox | Mozilla | 擴充套件

Firefox將逐步取消側載入擴充套件的支援

Firefox用戶將可以移除利用側載入安裝的擴充套件,而從Firefox 74開始,將不再支援側載入擴充套件

2019-11-05