| 英國 | 華為

英國防部長因涉及洩露政府打算採用華為設備遭開除

英國首相無預警地開除國防部長Gavin Williamson,理由是Williamson向媒體洩露英國準備在5G行動網路中採用華為的設備,但Williamson否認自己是洩密者

2019-05-02

| google | Android | 資料蒐集

Google將可設定自動刪除用戶上網紀錄及位置資訊

Google提供可以定期自動刪除用戶位置、app使用及上網資訊的新功能,讓用戶不必自行手動移除記錄

2019-05-02

| Oracle WebLogic Server | 漏洞

Oracle WebLogic Server傳零時差漏洞,已遭開採植入勒索軟體、挖礦程式

甲骨文本周發佈關於一項位於Oracle WebLogic Server的零時差漏洞公告,網路上已經有攻擊開採這項漏洞,在伺服器內植入挖礦程式與勒索軟體,呼籲用戶儘速安裝修補程式。

2019-05-02

| 漏洞修補 | 網路衛生 | Cyber Hygiene | 美國國土安全部 | DHS

美國土安全部將官方機構修補重大漏洞的期限從30天縮短成15天

由於漏洞從揭露到遭受攻擊的時間間距愈來愈短,美國國土安全部頒布強制命令,要求聯邦機構必須在發現重大風險漏洞的15天內完成修補,而高度風險漏洞的修補期限則是30天

2019-05-01

| 華為 | Vodafone | 後門程式

華為網路設備再爆後門疑雲

Vodafone坦承在2011年和2012年分別發現華為提供的家用路由器以及寬頻閘道、光纖網路節點等產品有多項漏洞,其中一個漏洞便是和telnet服務有關的後門,但是Vodafone皆已經修補完成,也並未發現該公司資料遭外部存取

2019-05-01

| 比特幣 | Electrum

駭客利用假更新盜走Electrum錢包中的比特幣,演變成DDoS大戰

Electrum用戶遭駭客於錢包中植入惡意程式以竊取比特幣,Electrum官方對此採用DoS攻擊以反制駭客手法,駭客為了報復而對Electrum伺服器發動DDoS攻擊

2019-05-01

| 資料庫 | 個資外洩

8千萬個美國家庭資料在公開伺服器上曝光

這個未加密的公開資料庫存放了6成全美家庭的個資,被放在微軟的雲端伺服器,無法從IP位址上判斷歸屬,微軟接到研究人員通報後已先移除資料庫

2019-04-30

| IoT | 物聯網裝置

問題P2P韌體元件可導致2百萬臺IoT裝置遭駭

一款由中國廠商所開發的點對點韌體元件含有安全漏洞,使攻擊者得以竊取裝置密碼並接管物聯網裝置,包含IP攝影機、智慧門鈴、Webcam、DVR等上百種品牌的物聯網裝置,都使用到這款軟體元件

2019-04-30

| 臉書

臉書控告專門提供IG假評價的紐西蘭業者

一家紐西蘭公司在臉書旗下IG銷售造假的讚、瀏覽數及粉絲數,違反了臉書的社群準則,也觸犯美國的詐欺罪

2019-04-30

| google | Android | Scoped Storage | 開發

Google釋出Android新的檔案存取權限控制Scoped Storage實施細節

Scoped Storage功能分開應用程式自用與共享的檔案存取,應用程式想要使用其他應用程式提供的共享檔案,則需要獲得使用者額外授權

2019-04-30

| 臉書 | 假消息 | 歐盟 | 臺灣

臉書擴大事實查核並降級違規出版商頁面,減輕假消息對歐盟選舉的影響

臉書積極打擊影響歐盟選舉的假新聞,反覆散布假新聞的出版商頁面以及群組,可能受到降級懲罰

2019-04-30