| google | Android app | 抓漏獎勵 | Google Play | 漏洞通報 | 漏洞獎勵 | 資安
Google將下載次數超過1億的Android app列入抓漏範圍
Google針對Play Store的熱門app另設漏洞通報獎勵辦法,建議研究人員即使找到非獎勵類型的漏洞,仍然可以直接通報app開發商,順利的話將能同時拿到來自開發商以及Google提供的獎勵金
2019-08-30
將來銀行揭露更多新戰略,不自建而要擁抱任何生態系,更公開4項AI應用與6大資安發展重點
將來銀行定調生態系戰略,就是不自帶生態系,而是選擇加入任何生態系,更快速地走進消費場景。此外,將來銀行資訊長兼技術長周旺暾也揭露自家在資安與AI應用的最新布局。
2019-08-30
資安管理法定義了8種類型的關鍵基礎設施,但在許多施行資安法的國家,因為文化資產能影響民眾的信心,同樣受到列管。在今年的數位政府高峰會上,行政院資通安全處處長簡宏偉特別從立法的過程,說明我國政府列管這些設施的方針。
2019-08-29
Google釋出了支援Windows、Mac與Linux的76.0.3809.132,以修補3個Chrome的安全漏洞,目前Google依然限制用戶存取這3個漏洞的細節,準備等到大多數使用者都更新之後才公布
2019-08-29
Avast研究人員在Retadup蠕蟲的C&C通訊協定發現設計漏洞,與法國警方及美國聯邦調查局合作,將當地藏身於80多萬臺電腦的Retadup蠕蟲一舉殲滅
2019-08-29
微軟恢復對跑賽門鐵克軟體的PC,下載Windows 7、Server 2008的安全更新
針對8月Patch Tuesday其中一版安全更新中的SHA-2憑證,會被賽門鐵克或諾頓防毒軟體封鎖或刪除,導致Windows7及Server 2008 R2電腦無法運作的問題,微軟宣布問題已排除,用戶可以安心下載
2019-08-29
Imperva發生資料外洩意外,影響Cloud WAF雲端防火牆客戶
Imperva表示,他們是在今年8月20日於第三方的通知下才得知此一資料外洩事件,該意外影響了在2017年9月15日以前擁有Cloud WAF帳號的客戶,外洩的資料包含客戶的電子郵件帳號與加鹽的雜湊密碼,也有部份客戶的API金鑰及所提供的SSL憑證外洩
2019-08-29
| CamScanner | Android | 木馬 | 資安 | 行動程式 | App
Google Play下載超過1億次的CamScanner程式,遭爆廣告函式庫中含有惡意程式
卡巴斯基發現文件掃描程式CamScanner最近在Google Play上發布的幾個版本,在廣告函式庫中都藏有惡意模組,猜測是來自於與CamScanner合作的不良廣告主
2019-08-28
| 資安 | Chrome | Firefox | Have I Been Pwned | 密碼 | Password Checkup | 資料外洩
繼推出Chrome外掛Password Checkup後,Google計畫將這類能在用戶登入網路服務時,主動檢驗密碼是否外洩的通知功能,直接內建在新版Chrome
2019-08-27











