| 電腦犯罪 | 駭客

自閉症前安全研究員因認罪駭入微軟、Nintendo免於入監

Malwarebytes前任安全研究人員Zammis Clark,曾駭入微軟、Nintendo並下載機密資料,而遭控多項電腦犯罪罪名

2019-03-29

| 英國 | 華為 | 5G | 資安

英國檢查華為電信設備發現新風險,軟體工程與網路安全品質有重大缺陷

英國早在2015年就開始發布華為設備的安檢報告,而今年度最新調查所發現的安全問題,直指華為的軟體工程與網路安全品質有重大缺陷

2019-03-29

| Windows 10

Windows 10 1809進一步全面釋出

不再限於特定裝置及用戶,Windows 10 1809版即日起推向全面部署,微軟Windows 10版本資訊網頁也在半年通道部份加入1809版的資訊

2019-03-29

| WinRAR

WinRAR用戶小心了,攻擊文件五花八門

擁有5億用戶的WinRAR,由於缺乏自動更新機制,加上漏洞本身容易開採,導致大量攻擊手法不斷出現

2019-03-28

| 微軟 | Phosphorus | APT 35 | Charming Kitten | Ajax Security Team | 伊朗

微軟成功接管伊朗駭客集團Phosphorus用來攻擊的99個網站

微軟合法接管伊朗駭客集團Phosphorus用來執行網路攻擊活動的網站,一舉破解駭客的攻擊核心架構

2019-03-28

| Line | 假消息 | 資安 | E2EE | Chatbot

LINE謠言查證官方帳號預計六月底上線,要聯手行政院、民間組織打擊假消息

LINE在2019年著手進行「數位當責計畫」,要聯手行政院與4個民間組織推出「LINE謠言查證」官方帳號,對假消息展開反擊

2019-03-28

| ShadowHammer | 暗影之鎚 | 華碩電腦 | 360威脅情報中心

中國360威脅情報中心分析ShadowHammer的600個攻擊目標MAC地址,超過4成使用華碩網卡

中國資安研究團隊360威脅情報中心也針對卡巴斯基公布的ShadowHammer(暗影之鎚)攻擊行動事件進行相關研究,該團隊在推特上公布,駭客集團鎖定攻擊的600個MAC Address的

2019-03-27

| 臉書 | 白帽設定 | 漏洞獵人 | 漏洞獎勵

臉書提供白帽設定以利安全研究人員尋找漏洞

臉書打造白帽設定功能,透過降低Android平台上Facebook、Messenger或Instagram的安全能力,讓漏洞獵人更容易以行動程式來測試伺服器端的安全漏洞。

2019-03-27

| UC Browser | Dr. Web | 中間人攻擊

UC Browser暗藏中間人攻擊能力

Google Play上的安裝數量已經超過5億的UC瀏覽器(UC Browser),能夠載入任意軟體模組,而且是以未加密的HTTP協定與遠端伺服器通訊,暗藏中間人攻擊能力

2019-03-27

| 微軟 | 華為 | Matebook

微軟揭露華為Matebook PC驅動程式有權限升級漏洞

華為Matebook 筆電系列驅動程式隱藏的漏洞,可能造成Windows PC遭執行惡意程式碼,經通報後華為已釋出修補

2019-03-27

| ShadowHammer | 暗影之鎚 | 華碩電腦 | 卡巴斯基

華碩釋出ShadowHammer惡意程式偵測工具,遭微軟誤判為惡意程式

國外資安公司卡巴斯基揭露一起ShadowHammer暗影之鎚攻擊行動事件,內容顯示,臺灣電腦製造業者華碩電腦遭到駭客鎖定攻擊,入侵該公司軟體更新伺服器並在使用者電腦中,植入惡意程式。為了協助消費者檢測消費者是否是遭到駭客鎖定攻擊的對象,華碩電腦也釋出檢測工具ASDT,不過,微軟誤判這個工具是惡意程式。

2019-03-27