SEC及司法部指控10名嫌犯駭入SEC旗下的EDGA系統,取得上市公司尚未公開的財報資訊,搶先購買股票,待財報公佈股價上漲後再出售獲利。
2019-01-16
全球最大線上票務系統漏洞可讓駭客變更用戶記錄,近半航空公司遭殃
全球國際航空訂票系統Amadeus遭爆存在漏洞,有心人士只要擁有旅客姓名及一組6位數組成的訂位紀錄PNR,就能登入航空公司入口網站,變更資料、兌換飛行,或更新個人資訊。
2019-01-16
研究人員在智慧建築所使用的協定及元件中發現6個零時差漏洞,包含3個跨站指令碼攻擊漏洞,以及3個路徑跨越、緩衝區溢位、密碼硬編碼漏洞,可能外洩資訊、遠端攻擊或取得用戶權限。
2019-01-16
安全業者針對5家網站代管平台進行研究,包括Bluehost、Dreamhost、HostGator、OVH及iPage,發現5個平台皆至少含有一個漏洞,可能導致資料外洩或是帳號被駭客接管。
2019-01-15
麻州修法要求企業即時揭露資料外洩事件,並提供受害者至少18個月免費信用監控服務
麻州修改資料外洩法案,要求企業當發生資料外洩時,應即時揭露資訊,通報州政府,且至少提供18個月免費的信用監控服務。
2019-01-15
現在使用者只要在儲存的查詢,點擊鏈結共享按鈕,就能將查詢結果分享給團隊其他成員,成員也能看到使用者對查詢做出的更新。
2019-01-15
| MetaSploit | 漏洞 | 攻擊
安全測試框架Metasploit 5.0釋出,可同時對多主機進行滲透測試
Metasploit 5.0現可以設定IP範圍或是多主機位置,對多主機使用攻擊模組,而這項改進賦予使用者進行大規模開發測試的能力。
2019-01-14
Mozilla已決定要在Firefox 69關閉Flash,屆時使用者以Firefox造訪採用Flash技術的網站時,已不會再收到啟用Flash的提醒,但仍然可透過瀏覽器設定,於特定網站上執行Flash。
2019-01-14
駭客只要藉由目標裝置發送經S/MIME簽署的惡意電子郵件就能開採編號為CVE-2018-15453的安全漏洞,倘若配置了解密與驗證,或是公鑰收割,過濾程序即會因記憶體毀損而瓦解,並重新啟動,形成阻斷服務現象
2019-01-14
由於美國參議院與川普之間的歧義造成政府機構的預算不足,已持續停擺超過24天,連美國政府旗下聯邦網站到期的TLS憑證都無法續約
2019-01-14











