| Cracked.to | HaveIBeenPwned | 資料外洩

駭客論壇Cracked.to資料庫遭競爭對手公布

HaveIBeenPwned發現駭客論壇Cracked.to的備份資料庫落入對手Raidforums手中,內含30多萬名用戶個資

2019-08-14

| Chrome | Firefox | EV | 程式碼簽章 | 延伸驗證 | 瀏覽器

效果不大,Chrome、Firefox將縮減EV簽章標示

由於在網址列出現延伸驗證(EV)圖示,並無法實際達到保護使用者的作用,先前蘋果iOS/Mojave桌機版Safari以及微軟Edge的網址列,都已不再顯示EV實體名稱,現在Chrome和Firefox也決定跟進

2019-08-14

| 服務阻斷 | Dos攻擊 | 漏洞 | HTTP/2 | HTTP傳輸協定標準

HTTP/2含有多個服務阻斷漏洞,亞馬遜、臉書、蘋果、微軟全遭殃

美國CERT/CC、Google與Netflix發現,許多HTTP/2實現含有服務阻斷攻擊漏洞,Amazon、Apache Traffic Server專案、蘋果、臉書、Go語言及微軟都受影響

2019-08-14

| Windows遠端桌面服務 | Remote Desktop Service | RDS | 漏洞 | 修補 | 安全更新

微軟警告有2個類似BlueKeep的RDS重大漏洞

受影響的Windows版本包括Windows 7、8.1、Windows Server 2008 R2 SP1、Server 2012,以及Windows 10桌機及Server版本

2019-08-14

| Pen Test Partners | 4G行動網路 | Mi-Fi | Wi-Fi熱點 | 漏洞 | 路由器

Pen Test Partners:眾多品牌的4G行動網路裝置含有安全漏洞

中興、Netgear、華為、TP-Link等多家生產4G行動網路裝置廠商,遭Pen Test Partners揭露產品有多項安全漏洞,遭駭客開採後可透過惡意網頁於路由器上執行任意程式

2019-08-13

| google | FIDO 2 | 無密碼驗證 | 指紋驗證

Google將讓Android、Chrome用戶可免密碼登入旗下特定服務

Google推動無密碼驗證再進一步,Android手機用戶將能透過Chrome瀏覽器以指紋登入密碼管理器等部分Google服務

2019-08-13

| google | Chrome | 檔案系統 | 時序攻擊

Google修完漏洞,但網站仍可用檔案系統API偵測出Chrome無痕模式

檔案系統API在無痕模式會將資料寫入記憶體,其速度比一般模式寫入磁碟還快得多,因此可被用來偵測瀏覽器模式

2019-08-13

| Amazon EBS | 快照 | 配置不當 | 資料外洩 | 雲端

資安業者警告:Amazon EBS配置不當造成眾多機密資料曝光

不只Amazon S3含有配置不當造成資料外洩的問題,Bishop Fox發現,許多企業在使用Amazon EBS的快照功能時,也因人為疏失誤設成公開且未加密

2019-08-12

| APT41 | 中國 | 國家級駭客 | 網路間諜 | 供應鏈攻擊

中國駭客組織APT41利用政府資源盜走遊戲虛擬貨幣以中飽私囊

替中國官方從事網路間諜行動的APT41,把原本保留給政府間諜活動的機密惡意程式,拿來攻擊遊戲業者竊取虛擬貨幣

2019-08-12

| 中國 | 中國人民銀行 | 數位貨幣 | 數字貨幣 | 加密貨幣

中國國家數位貨幣呼之欲出

中國央行預告政府版數位貨幣進入最後開發階段,將採取中心化的管理模式,標榜比市面上的加密貨幣更有法律保障

2019-08-12

| Canon | 漏洞 | 圖片傳輸協定 | 數位相機 | PTP

研究人員警告:圖片傳輸協定PTP含安全漏洞,能讓駭客在數位相機植入勒索軟體加密記憶卡

各家數位相機所採用的圖片傳輸協定PTP含有安全漏洞,將允許駭客藉由相機與電腦之間的USB連線或Wi-Fi連線發動攻擊

2019-08-12

| Eclypsium | 程式簽章 | Windows安全機制 | 驅動程式 | 資安 | 漏洞 | 黑帽大會 | 權限升級漏洞核心模式驅動程式框架 | Kernel Mode Driver Framework | KMDF

逾40款硬體驅動程式漏洞可讓駭客在Windows核心執行惡意程式,Intel、Nvidia及多家臺灣廠商上榜

研究人員發現,多款經簽章的驅動程式存在安全漏洞,可被當作代理伺服器以讀寫核心記憶體或內部CPU組態暫存器,使這些合法驅動程式反而被攻擊者用來繞過甚至關閉Windows安全機制,進而執行任意程式碼

2019-08-12