| 資料外洩

報導:駭客在黑市銷售近10億筆使用者資料

一名駭客從今年2月開始,陸續販售來自44個企業品牌的用戶個資,已五度釋出總共將近10億筆用戶資料,而且似乎還沒有停止的打算

2019-04-16

| Google Play | Instagram

小心,Google Play上有假的Instagram助手程式

Google Play上許多宣稱可提高按讚率或吸引粉絲的社交媒體助手程式之中,開始出現偽裝成Instagram助手的惡意程式

2019-04-16

| Office

卡巴斯基實驗室:去年Q4偵測到的攻擊有7成鎖定Office

根據卡巴斯基的調查,2016年第四季最常遭攻擊前二大平台是瀏覽器和Android,但到了2018年底,以Office平台為目標的攻擊大幅增加

2019-04-16

| 外掛 | Adblock Plus | uBlock

AdBlock Plus廣告過濾外掛漏洞可被執行惡意程式碼

AdBlock Plus及uBlock的某項功能在特定條件下,反而成為高風險漏洞,讓駭客藉機用來在Google服務等網頁執行惡意程式碼

2019-04-16

| google | Traffic Director | Service Mesh | VPN

Google釋出服務網格的控制平面Traffic Director

Traffic Director能在多雲或是混合雲環境中,自動避開故障實例,將流量負載平衡導向最近可用的實例

2019-04-16

| WordPress | 外掛

不滿WordPress支援論壇,安全研究人員連續公布3個WordPress外掛程式漏洞

遭踢爆含有零時差漏洞的Yuzo Related Posts及Yellow Pencil Visual Theme Customizer,目前已下架,開發人員建議用戶儘快移除這二款WordPress外掛

2019-04-16

| VPN

多款企業等級的VPN應用允許駭客繞過身分認證,思科、Palo Alto Networks及Pulse Secure被點名

Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,截至4月15日Palo Alto、Pulse Secure已完成修補

2019-04-15

| 微軟 | Patch Tuesday | 安全更新

Windows安全修補造成跑部份防毒軟體的Windows 7 PC、Server 2012當機或無法重開機

有安裝Sophos、Avast與Avira防毒軟體的Windows 7、8.1 PC及Server 2008、Server 2012、2012 R2的機器,在安裝微軟最新安全更新後,可能發生無法重開機或當機等問題

2019-04-15

| 微軟 | Outlook.com | 個資外洩

微軟客服人員遭駭,致部份Outlook.com郵件用戶帳號資訊外洩

有駭客取得微軟支援人員帳密,導致outlook.com部分用戶Email帳號資訊曝光長達3個月

2019-04-15

| google | Android | 零信任

Google新推出多種身份驗證與存取控制功能,助企業部署零信任安全架構

Android 7.0+裝置開始內建安全金鑰,使用者可用來登入Chrome OS、macOS或Windows 10上的Chrome瀏覽器

2019-04-15

| V-Dem | 菜市場政治學

臺灣的假消息有很大程度是來自境外,學界提醒應注意是否造成國家主權或民主的侵蝕

近期民主指標研究Varieties of Democracy(V-Dem)突顯了臺灣的假訊息來自境外,參與該計畫合作的成功大學政治系助理教授王奕婷提醒,是否應該視作有意識的攻擊,並注意是否造成民主的侵蝕。

2019-04-13