| google | Android app | 抓漏獎勵 | Google Play | 漏洞通報 | 漏洞獎勵 | 資安

Google將下載次數超過1億的Android app列入抓漏範圍

Google針對Play Store的熱門app另設漏洞通報獎勵辦法,建議研究人員即使找到非獎勵類型的漏洞,仍然可以直接通報app開發商,順利的話將能同時拿到來自開發商以及Google提供的獎勵金

2019-08-30

| 將來銀行 | 生態系策略 | 資安 | AI

將來銀行揭露更多新戰略,不自建而要擁抱任何生態系,更公開4項AI應用與6大資安發展重點

將來銀行定調生態系戰略,就是不自帶生態系,而是選擇加入任何生態系,更快速地走進消費場景。此外,將來銀行資訊長兼技術長周旺暾也揭露自家在資安與AI應用的最新布局。

2019-08-30

| 關鍵基礎設施 | 關鍵基礎資訊設施 | 操作科技

資安法不只要列管政府單位和公營事業,下一波列管重點是CI

資安管理法定義了8種類型的關鍵基礎設施,但在許多施行資安法的國家,因為文化資產能影響民眾的信心,同樣受到列管。在今年的數位政府高峰會上,行政院資通安全處處長簡宏偉特別從立法的過程,說明我國政府列管這些設施的方針。

2019-08-29

| google | 安全漏洞 | Chrome

Google緊急更新Chrome以修補重大安全漏洞

Google釋出了支援Windows、Mac與Linux的76.0.3809.132,以修補3個Chrome的安全漏洞,目前Google依然限制用戶存取這3個漏洞的細節,準備等到大多數使用者都更新之後才公布

2019-08-29

| Retadup | 蠕蟲

Avast與警方聯手移除85萬臺PC上的惡意蠕蟲

Avast研究人員在Retadup蠕蟲的C&C通訊協定發現設計漏洞,與法國警方及美國聯邦調查局合作,將當地藏身於80多萬臺電腦的Retadup蠕蟲一舉殲滅

2019-08-29

| 賽門鐵克 | 微軟 | 安全更新 | SHA-2

微軟恢復對跑賽門鐵克軟體的PC,下載Windows 7、Server 2008的安全更新

針對8月Patch Tuesday其中一版安全更新中的SHA-2憑證,會被賽門鐵克或諾頓防毒軟體封鎖或刪除,導致Windows7及Server 2008 R2電腦無法運作的問題,微軟宣布問題已排除,用戶可以安心下載

2019-08-29

| 智慧家庭 | Eero | Amazon | 資安 | 路由器 | 連網安全

Amazon eero發表智慧家庭安全服務

針對智慧家庭裝置連網安全,Amazon年初收購的家用網狀路由器eero,發表兩項安全加值服務,可用來過濾內容或是阻擋惡意程式

2019-08-29

| Imperva | 資料外洩

Imperva發生資料外洩意外,影響Cloud WAF雲端防火牆客戶

Imperva表示,他們是在今年8月20日於第三方的通知下才得知此一資料外洩事件,該意外影響了在2017年9月15日以前擁有Cloud WAF帳號的客戶,外洩的資料包含客戶的電子郵件帳號與加鹽的雜湊密碼,也有部份客戶的API金鑰及所提供的SSL憑證外洩

2019-08-29

| CamScanner | Android | 木馬 | 資安 | 行動程式 | App

Google Play下載超過1億次的CamScanner程式,遭爆廣告函式庫中含有惡意程式

卡巴斯基發現文件掃描程式CamScanner最近在Google Play上發布的幾個版本,在廣告函式庫中都藏有惡意模組,猜測是來自於與CamScanner合作的不良廣告主

2019-08-28

| Libra | 區塊鏈 | 臉書 | 資安 | 加密貨幣 | 漏洞通報 | 抓漏獎勵

Libra專案祭出抓漏獎金

為了提高外界對於臉書加密貨幣的信心,Libra聯盟和HackerOne合作發布漏洞獎勵計畫,提供最高1萬美元的漏洞通報獎勵

2019-08-28

| 資安 | Chrome | Firefox | Have I Been Pwned | 密碼 | Password Checkup | 資料外洩

Google Chrome可能內建通知密碼外洩的功能

繼推出Chrome外掛Password Checkup後,Google計畫將這類能在用戶登入網路服務時,主動檢驗密碼是否外洩的通知功能,直接內建在新版Chrome

2019-08-27