| KrebsonSecurity | 信用卡 | BriansClub | 盜刷 | 資安

販賣信用卡資料的地下網站遭駭,2600萬張卡片被救回

一名資安專家拿到大批從地下網站流出的遭竊信用卡資料後,轉交給相關單位進行後續調查處理,成功阻止至少1千多萬名卡片失主遭盜刷

2019-10-17

| Docker | 映像檔 | 挖礦綁架 | 蠕蟲

Docker Hub上映像檔被發現存在挖礦綁架蠕蟲

資安研究團隊Unit 42揭露第一個出現在Docker社群版本中的挖礦綁架蠕蟲Graboid

2019-10-17

| 資安 | WAV | 圖像隱碼術 | Steganography | 圖檔攻擊 | 惡意程式 | 駭客 | 挖礦軟體 | 後門

駭客用WAV檔散佈惡意程式

過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植入後門或挖礦軟體

2019-10-17

| 開放銀行 | Open API | 金管會 | 財金公司 | TSP | 金融科技

【開放銀行特別報導】財金開放API平臺終於上路,23家銀行與6家TSP搶先布局,但下一階段才是更大的挑戰

Open API不只是單向地,將銀行的資料釋出給TSP業者而已,TSP開始成為引導顧客消費更多銀行商品的導購平臺,甚至可以成為消費者使用不同金融服務的新入口。TSP將更多顧客和商品消費需求,透過Open API帶進了銀行,開放銀行雙向互惠的效益,開始在臺灣發酵。

2019-10-16

| OnionShare | Tor | 洋蔥網路

Tor專案發表使用Tor網路傳輸檔案的OnionShare 2

OnionShare 2會在使用者的電腦啟動網頁伺服器,並產生一個強健的網址,其他人便能透過該網址匿名傳送或是接收檔案。

2019-10-16

| adobe | 安全更新 | 修補 | 漏洞 | Adobe Acrobat | Adobe Reader | 資安

Adobe修補82個安全漏洞,68個涉及Acrobat與Reader

Adobe Acrobat及Reader有45個重大漏洞,允許駭客執行任意程式,波及Windows及macOS平台

2019-10-16

| 開放銀行 | 金管會銀行局 | Open API | 資安標準 | 爭議處理機制 | 消費者個資保護 | 顧客權益保障 | TSP業者管理方式

【開放銀行特別報導】臺灣開放銀行下一步?金管會政策方向大公開

金管會銀行局副局長黃光熙表示,因第一階段不涉及個資,所以,第一階段的自律規範僅有簡要的爭議處理方式。但到了第二、第三階段,因涉及消費者個資,一旦發生嚴重外洩事件,一套對應處理機制就相當重要。所以,接下來的自律規範版本,將會提出更細緻的作法,包括爭議處理機制在內。

2019-10-16

| 軟體更新 | 端點防護 | 賽門鐵克 | Symante | Endpoint Protection | 藍色死亡畫面 | BSOD | 當機 | 修補

賽門鐵克修補讓Windows出現藍屏的臭蟲

針對Endpoint Protection Client提供的2019/10/14 r61版本入侵防禦特徵,會導致Windows出現c2或13A的錯誤代碼,螢幕出現藍屏而當機的問題,賽門鐵克發布2019/10/14 r62修補,要求使用者再度執行LiveUpdate以重新部署,或是回復更早之前的版本

2019-10-16

| Mozilla | Firefox | 行內腳本 | inline scripts | eval() | 程式碼注射攻擊 | 資安

Firefox部署程式碼注射攻擊保護

Mozilla重新編寫Firefox所有行內事件處理器,並將行內JavaScript程式碼移到45種about: pages的打包檔案中,以部署內容安全政策,確保被注入的JavaScript無法執行,同時禁用危險的JavaScript函數eval()

2019-10-16

| 醫療安全 | 資安法遵

智慧醫療當道!衛福部揭露電子病例多元應用與資安管理挑戰

在智慧醫療的發展道路上,相關資訊安全與法規遵循也是不可避免的挑戰,近日衛福部揭露相關法規面的鬆綁動態,並指出H-CERT緊急應變中心架構初成形,且非公務機關的CI醫院指定作業即將完成。

2019-10-15

| Antivirus

Windows 10加入防竄改功能,防止惡意程式關閉防毒軟體

Windows 10將加入Tamper Protection功能,以阻止惡意程式關閉Windows Defender Antivirus

2019-10-15