| BeiTaAd | 廣告外掛 | Android程式 | CooTek | App | 觸寶

被嵌入BeiTaAd廣告外掛的Android程式恐讓手機難以使用

發行知名觸寶輸入法App的中國業者觸寶(CooTek),旗下238款Android程式都夾帶BeitaPlugin廣告外掛,會讓手機不斷地出現廣告,甚至讓用戶無法接聽電話,Google目前已著手清理這個廣告外掛

2019-06-05

| 0patch | Windows零時差漏洞

0patch出面修補了Windows工作排程器漏洞

0patch釋出的微修補支援32/64位元的Windows 10 1809與Windows Server 2019,想用的話必須在0patch申請帳號,並安裝指定程式,微修補會保持免費狀態,直到微軟釋出官方修補程式

2019-06-05

| BlueKeep | 漏洞 | Windows遠端桌面服務 | 舊版Windows | 資安

百萬台系統曝險,美國安局呼籲舊版Windows用戶修補BlueKeep漏洞

基於舊版Windows的遠端桌面服務存在重大漏洞BlueKeep,可能引發類似WannaCry的災情,微軟5月中特別針對XP、Server 2003釋出修補程式,但一周之後資安業者發現網路上至少90萬台系統尚未修補BlueKeep漏洞

2019-06-05

| StopSpyingOnUS | google | Google即時競價廣告服務 | Google Ad

民權組織再向九國控告Google即時競價廣告違反GDPR

歐洲民權組織Liberties發起StopSpyingOnUS活動,聯合法、德、比利時、義大利等國,投訴Google即時競價廣告服務不法使用用戶個資

2019-06-05

| 蘋果 | 零時差漏洞 | Mojave | macOS 10.14 | 白名單 | 合成點擊 | synthetic clicks

macOS安全專家公布蘋果最新作業系統的零時差漏洞

Objective-See創辦人Patrick Wardle發現macOS 10.14(Mojave)內建安全機制有瑕疵,讓駭客得以存取Mac裝置上的資料、攝影機或麥克風

2019-06-05

| ElasticSearch | 資料庫管理 | 資料外洩 | 資料庫配置 | 資安

研究人員再發現未保護的資料庫叢集,中國獵人頭公司資料全都露

以跨國及中國大型企業為主要客戶的獵人頭公司FMC,內部存放數千萬筆履歷與企業資料的ElasticSearch叢集因配置錯誤而在網路上曝光

2019-06-04

| Sign In with Apple | 蘋果 | 隱私保護 | 垃圾郵件

蘋果發表隱私簽入系統,挑戰臉書、Google

蘋果軟體工程部門副總裁公開點名臉書和Google的單一登入系統是用來追蹤用戶的上網行蹤,並引來垃圾郵件,但蘋果新推出的隱私簽入系統Sign In with Apple則可讓用戶免於被追蹤

2019-06-04

| Splunk | SOAR

Splunk推出圖像化的資安工作流程自訂工具,納入更多事件調查輔助機制

Splunk推出能自動化處理重複類型事件的解決方案Phantom,提供圖像化工作排程劇本,降低資訊人員建立處理流程的難度

2019-06-03

| GeForce Experience | Nvidia | 漏洞 | 資安

Nvidia修補GeForce Experience漏洞

GeForce Experience是用來搭配GeForce顯示卡的軟體,Nvidia已於5月底釋出完成安全修補的3.19版,3.19之前的所有Windows版本都受漏洞波及,用戶應立即更新

2019-06-03

| 微軟記事本 | 漏洞 | Notepad

Google研究人員發現微軟記事本漏洞

Google安全研究員發現Windows內建的純文字編輯程式記事本(Notepad)有記憶體毀壞漏洞,允許讓駭客入侵作業系統並執行任何程式

2019-06-03

| GandCrab | 勒索軟體

GandCrab勒索軟體賺了20億美元後宣佈收山

勒索軟體GandCrab作者聲稱將關閉惡意程式,更催促受害者儘速付款,否則資料便無法救回

2019-06-03