| SEC | 駭客

駭進SEC資料庫從事內線交易的烏克蘭駭客遭美國起訴

SEC及司法部指控10名嫌犯駭入SEC旗下的EDGA系統,取得上市公司尚未公開的財報資訊,搶先購買股票,待財報公佈股價上漲後再出售獲利。

2019-01-16

| Amadeus | 票務系統 | 漏洞

全球最大線上票務系統漏洞可讓駭客變更用戶記錄,近半航空公司遭殃

全球國際航空訂票系統Amadeus遭爆存在漏洞,有心人士只要擁有旅客姓名及一組6位數組成的訂位紀錄PNR,就能登入航空公司入口網站,變更資料、兌換飛行,或更新個人資訊。

2019-01-16

| 智慧建築 | 漏洞

ForeScount :智慧建築含有諸多零時差漏洞

研究人員在智慧建築所使用的協定及元件中發現6個零時差漏洞,包含3個跨站指令碼攻擊漏洞,以及3個路徑跨越、緩衝區溢位、密碼硬編碼漏洞,可能外洩資訊、遠端攻擊或取得用戶權限。

2019-01-16

| 網站代管 | 漏洞

5個熱門網站代管平台皆含有安全漏洞

安全業者針對5家網站代管平台進行研究,包括Bluehost、Dreamhost、HostGator、OVH及iPage,發現5個平台皆至少含有一個漏洞,可能導致資料外洩或是帳號被駭客接管。

2019-01-15

| 麻州 | 資料外洩

麻州修法要求企業即時揭露資料外洩事件,並提供受害者至少18個月免費信用監控服務

麻州修改資料外洩法案,要求企業當發生資料外洩時,應即時揭露資訊,通報州政府,且至少提供18個月免費的信用監控服務。

2019-01-15

| google | BigQuery | 資料集

BigQuery新增協作功能方便團隊共享查詢結果

現在使用者只要在儲存的查詢,點擊鏈結共享按鈕,就能將查詢結果分享給團隊其他成員,成員也能看到使用者對查詢做出的更新。

2019-01-15

| MetaSploit | 漏洞 | 攻擊

安全測試框架Metasploit 5.0釋出,可同時對多主機進行滲透測試

Metasploit 5.0現可以設定IP範圍或是多主機位置,對多主機使用攻擊模組,而這項改進賦予使用者進行大規模開發測試的能力。

2019-01-14

| Firefox | Flash

Firefox 69預設值將關閉Flash外掛

Mozilla已決定要在Firefox 69關閉Flash,屆時使用者以Firefox造訪採用Flash技術的網站時,已不會再收到啟用Flash的提醒,但仍然可透過瀏覽器設定,於特定網站上執行Flash。

2019-01-14

| 資料外洩

MongoDB資料庫門戶大開,逾2億中國民眾履歷外洩

Hacken網路風險研究總監發現一個完全零防護、在公開網路上曝光至少一星期的MongoDB資料庫

2019-01-14

| 思科 | Cisco | 安全漏洞

思科修補可能產生永久服務阻斷的AsyncOS漏洞

駭客只要藉由目標裝置發送經S/MIME簽署的惡意電子郵件就能開採編號為CVE-2018-15453的安全漏洞,倘若配置了解密與驗證,或是公鑰收割,過濾程序即會因記憶體毀損而瓦解,並重新啟動,形成阻斷服務現象

2019-01-14

| TLS憑證 | 美國政府網站

美國政府停擺,聯邦網站所使用的逾80個TLS憑證失效

由於美國參議院與川普之間的歧義造成政府機構的預算不足,已持續停擺超過24天,連美國政府旗下聯邦網站到期的TLS憑證都無法續約

2019-01-14