| 資料加密 | 加密法案 | 澳洲政府 | 電信法案

不顧科技業者的反對,澳洲通過反加密法案,賦予政府取得加密內容的權力

這個法案讓澳洲執法機構與情報單位有法可循,能徵求企業的自願援助或強迫企業援助處理各種加密技術。

2018-12-07

| Facebook | 個資 | Pikinis | Six4Three

臉書內部文件曝光:被指以用戶個資當作籌碼

該份文件透露,只要應用程式能夠讓使用者停留在臉書上更多的時間,臉書就會允許這些應用程式存取更多的用戶資料,同時試圖讓用戶在臉書上分享所有的訊息。

2018-12-07

| WhiteSource | 程式碼安全性檢測 | 開源軟體弱點管理

針對GitHub用戶,WhiteSource推出專屬的免費開源軟體弱點管理工具

在全球最受歡迎的程式碼管理平臺GitHub上,針對開源程式的採用,已有許多弱點掃描工具,而新創公司WhiteSource近期也推出了GitHub專用的免費版本。

2018-12-06

| 蘋果 | iOS | MacOS | 漏洞

蘋果更新iOS及macOS以改善功能並修補漏洞

蘋果周三一舉釋出旗下多個系統平臺的更新,包括iOS 12.1.1、tvOS 12.1.1,Safari 12.0.2與新版macOS,其中iOS修補了22個漏洞,macOS也修補15個漏洞。

2018-12-06

| Flash Player | 零時差漏洞

Adobe緊急修補Flash Player的零時差漏洞

CVE-2018-15982漏洞可被利用來執行任意程式,已被駭客開採,另一個漏洞CVE-2018-15983則是DLL挾持漏洞, 可擴張權限,屬於重要風險等級漏洞。

2018-12-06

| HITCON Defense | 企業資安攻防大賽 | HITCON | 金融科技安全

億元設備模擬企業網路環境,HITCON首度舉辦考驗企業資安防禦能力競賽

HITCON Pacific首度舉辦HITCON Defense「企業資安攻防大賽」,從AWS雲端服務到思科交換器、次世代防火牆、Imperva應用程式防火牆等設定,考驗企業資安攻防能力;同時針對金融科技安全舉辦閉門會議。討論ATM和SWIFT安全

 

2018-12-05

中國的勒索軟體要求受害者以微信支付贖金

| 勒索軟體 | 微信支付

中國出現勒索軟體首度要求受害者用微信支付繳贖金

勒索軟體攻擊大都要求被害人以比特幣支付贖金,但是最近在中國,卻出現勒索軟體以微信支付的QR Code,向受害者索取贖金的行徑。

2018-12-05

| NRCC | DNC | CrowdStrike

美共和黨眾議院全國委員會官員坦言,期中選舉遭駭,多名助理信箱受到監控

在12月3日時,3名美國共和黨眾議院全國委員會(NRCC)官員向媒體Politico坦承,自今年4月開始,其中4名助理電子郵件信箱遭駭,導致該黨數千封機敏信件外洩。

2018-12-05

| Chrome | 漏洞

Chrome 71出爐,加強封鎖不良廣告、修補43個安全漏洞

在新版Chrome瀏覽器中,將對經常濫用廣告的網站祭出殺手鋤,封鎖這些網站的所有廣告。同時,Chrome也會對不明的訂閱服務向用戶提出警告。

2018-12-05

| 微軟 | 雲端 | 同態加密

微軟開源同態加密函式庫SEAL

同態加密函式庫Microsoft SEAL,允許使用者在加密資料上進行額外的處理,整個過程不需要對資料進行解密,能安全地供第三方進行資料操作。

2018-12-04

| 印表機 | 廣告列印

印表機攻擊再起?駭客入侵印表機推出廣告列印服務

駭客宣稱在網路上找到可被攻陷的80萬台網路印表機,僅開採其中的5萬台,並替自己喜歡的YouTube頻道大打廣告,另一起攻擊則是駭客入侵印表機,推銷廣告列印服務。

2018-12-04