| Event-Stream | 供應鏈攻擊 | 軟體供應鏈安全
軟體供應鏈攻擊再現! 熱門函式庫Event-Stream遭植入比特幣竊取程式
Event-Stream易手後,被發現植入了可竊取比特幣的惡意程式,會竊取比特幣錢包Copay內私鑰等機密訊息,並將錢包內的比特幣轉至駭客的帳號。
2018-11-27
曾感染數十萬台路由器的殭屍網路程式Mirai,近期有資安業者發現出現變種,攻擊對象從攝影機、路由器轉向Hadoop YARN資源管理伺服器。
2018-11-27
媒體發現,Google Chromium專案資源網站近期更新了瀏覽器清理工具Clean Tools,將使用戶可以移除強制安裝的Chrome擴充程式。
2018-11-27
俄羅斯資安業者Positive Technologies測試三大ATM品牌26台ATM,發現85%的ATM可透過網路攻擊,69%可以黑盒子攻擊攻陷,76%可以操控退出自助終端模式以執行攻擊命令,甚至92%的ATM可直接存取硬碟。
2018-11-26
| 德國 | GDPR | Knuddels.de
德國首樁GDPR開罰案例出爐,遭駭的聊天平台Knuddels.de因明文存放密碼遭罰2萬歐元
德國聊天平台Knuddels.de在今年7月遭駭,駭客竊取該站用戶資料,包括用戶名稱、密碼、電子郵件、居住地等,由於Knuddels.de以明文存放用戶的密碼,遭德國政府依GDPR開罰2萬歐元。
2018-11-26
| 隱私工程 | GDPR | Privacy by Design | Security by Default
對於個人資料的保護,看似千頭萬緒,莫衷一是,但其實業界有些專家已經找出可行的原則,而且是能從技術面來實現隱私工程的具體作法
2018-11-26
卡巴斯基:多才多藝的Android惡意程式Rotexy在3個月內發動7萬次攻擊
Rotexy可接收指令進行各種攻擊,例如化身銀行木馬,以網釣頁面竊取被害者的銀行資訊,還能攔截簡訊,或是變身為勒索軟體鎖住手機要求贖金。
2018-11-23
電子學習平台Moodle出現嚴重CSRF缺陷,TWCERT/CC籲儘速修補
開源電子學習平臺Moodle出現跨站請求偽造漏洞,能讓使用者身分驗證後與Moodle連線的期間,被有心人士冒名操作,臺灣電腦網路危機處理暨協調中心(TWCERT/CC)清查後發現,國內至少37所大學採用這套系統,需要儘速檢查並更新軟體。
2018-11-23
【避免雲端檔案意外曝光,落實資料管理SOP成重要關鍵】保護雲上企業機密,從掌握資料的動態下手
容易取得且能快速因應需求的特性,使得許多企業紛紛上雲,但若是員工使用上沒有統一管制與監督的措施,便可能讓無心造成的不當配置,成為潛藏在雲上的威脅
2018-11-23
【機敏資料不當存取權限指派已成為企業雲上的未爆彈】雲端資料儲存不設防,成重大資訊治理隱憂
近期研究人員不斷發現多起雲端曝露企業重要資料情事,導致任何人都能隨意存取,而造成的原因,竟多半來自於員工無心將企業機密檔案存放在雲端公開資料夾
2018-11-23
安全研究人員在美國郵政署網站上名為Informed Visibility的網頁服務API中發現漏洞,讓有心人士可以查詢曾登入該站的用戶資料,甚或竄改用戶資料。
2018-11-23











