| Windows 10 | 漏洞

SandboxEscaper再公布Windows 10零時差漏洞,Twitter帳號遭停用

SandboxEscaper去年接連揭露Windows的漏洞後,12月底又再公佈另一項零時差漏洞及概念驗證程式,透過該漏洞可以導致電腦無法開機。

2019-01-02

| 臉書 | 隱私

報告:Spotify、Trip Advisor等20款Android app偷偷將用戶資料傳給臉書

一項研究指出包括Spotify、Trip Advisor、Kayak、Shazam等知名的Android app,透過臉書SDK將用戶資料分享給臉書,不論這些用戶是否有臉書帳號,或是否登入臉書。

2019-01-02

| 歐盟 | 漏洞獎勵

歐盟2019年1月將針對14個開源專案提供抓漏獎勵

歐盟針對Notepad++、7-zip、Drupal及PuTTY等14個重要的開源專案規劃漏洞獎勵計畫,獎勵金最高300多萬新台幣

2018-12-31

| 惡意程式

美多家媒體遭感染惡意程式影響發行,紐時、華爾街日報也受害

Tribune Publishing判斷惡意程式是來自美國以外地區,僅破壞基礎架構運作,並沒有導致個資外洩

2018-12-31

| 個資外洩

南韓安置中心的電腦遭駭,近千名北韓叛逃者個資外洩

這起個資外洩目前僅知駭客是透過郵件夾帶的附加檔案在南韓安置中心電腦植入了惡意程式,而得以盜走叛逃者個資,尚無法證實是由北韓所策劃

2018-12-31

| 釣魚郵件 | 駭客 | 2FA | 雙因素驗證 | Gmail | Yahoo

中東、北非人權人士也遭駭客網釣信件鎖定,連雙因素驗證機制也被突破

駭客用兩種方法繞過驗證,第一種是偷App密碼。某些信箱服務提供app密碼,可讓不支援雙因素驗證的第三方app登入。掌握密碼就能直接存取信箱。第二種方法是「帳號移轉」(account migration)手法,透過偽造的Gmail完全複製用戶帳戶的信件內容及聯絡人。

2018-12-28

| Edge漏洞

鎖定Edge漏洞的攻擊程式曝光

Microsoft Edge使用的Chakra腳本引擎不當處理記憶體中的物件時,便會觸發該漏洞,駭客能藉此取得使用者權限並掌控系統

2018-12-28

| WannaCry | 勒索軟體

去年襲捲全球的勒索蠕蟲WannaCry仍潛伏在全球電腦上

去年WannaCry肆虐,造成150國家數十萬台電腦被感染,安全研究人員指出,雖然現在WannaCry攻擊看似已經事過境遷,但其實仍蟄伏在世界各地的電腦上。

2018-12-26

| 金融機構 | 網路攻擊 | 生物辨識

金融機構當心! 卡巴斯基:明年將出現盜用生物辨識資料的網路攻擊

愈來愈多金融機構開始支援生物辨識,以識別用戶身份後,卡巴斯基指出已發生多起生物辨識資料外洩的意外,明年可能看到首前起盜用生物辨識資料的網路攻擊行為。

2018-12-26

| 美國公民自由聯盟 | 美國政府 | 隱私

ACLU控告FBI等美國7大聯邦機構,要求政府「合法駭客行動」更透明

美國公民自由聯盟等隱私保護團體聯手提出訴訟,要求FBI、美國司法部、緝毒署、特勤局、國土安全部等7大聯邦機構,揭露其所使用的駭客工具、目的方法、法律依據等,希望讓政府的「合法駭客行動」更透明化。

2018-12-26

| 臉書 | 漏洞

研究人員意外發現手機版臉書有點擊劫持漏洞,但臉書一度拒絕修補

研究人員發現臉書手機版app的分享對話方塊存在點擊劫持漏洞,用戶點擊友人動態消息上的不明連結,除了被導到大量廣告網頁外,該用戶的臉書也被劫持,同樣的連結也會出現在該用戶的動態消息牆上。

2018-12-25