一名用戶在推特上指出,在Windows 10的Bing輸入「Download Chrome」關鍵字,搜尋結果的第一個下載連結看似為合法的Chrome下載網站,實際上散佈惡意程式。
2018-10-29
| 微軟 | Windows Defender Antivirus | 沙盒
微軟Windows Defender Antivirus成為第一個能在沙盒中運行的防毒產品
微軟發能讓Windows Defender Antivirus在沙盒中執行的原因,除了持續強化Windows 10整體對攻擊的防禦能力外,基於內外部研究人員已發現Windows Defender Antivirus內容分析器的漏洞,也能強化Defender Antivirus的安全性。
2018-10-29
英國資訊專員辦公室指控臉書沒有適當檢驗應用程式及開發人員使用該平台的方式,並未善盡保護用戶資料的責任,才會使得8,700萬名臉書用戶的資料外洩,依資料保護法開罰最高50萬英鎊。
2018-10-26
新興殭屍網路DemonBot招兵買馬,鎖定Hadoop伺服器
資安業者發現一新興殭屍網路DemonBot鎖定Hadoop伺服器,利用Hadoop核心元件YARN的錯誤配置取得伺服器掌控權,已有超過70台Hadoop伺服器遭感染。
2018-10-26
| 思科 | WebEx Meetings | 漏洞
漏洞存在於WebEx Meeting桌機版程式中的處理更新服務指令元件,駭客可透過開採漏洞,取得系統管理員權限,思科將該漏洞列為重要風險等級。
2018-10-26
| 微軟 | Windows 10 | 臭蟲
微軟說明Windows 10更新為何會誤刪ZIP檔,11月初釋出修補程式
微軟員工在討論區解釋,用戶安裝Windows 10十月更新後,如果在未執行「解開」(extract)的動作,將ZIP檔案複製或移到同名的資料夾,看似Windows複製檔案及覆寫檔案,實際上並沒有 。
2018-10-26
紐約時報報導,白宮發給川普兩支公務用iPhone,川普另有一支個人使用的iPhone , 並且喜歡以個人的iPhone撥打給親友, 容易曝露於第三方竊聽的風險,顯示川普不重視電子通訊安全。
2018-10-25
用戶在行動及桌面版Google搜尋頁面,可以檢視及刪除自己在搜尋中的資料,例如使用的搜尋關鍵字、造訪的網站,或是搜尋時所在的位置。
2018-10-25
| Windows 10 | 零時差漏洞
新揭露的漏洞存在於Windows的Data Sharing Service,駭客可開採該漏洞挾持第三方軟體的DLL檔,或是刪除系統的暫存檔案,研究人員並釋出了概念性驗證攻擊程式。
2018-10-25
Yahoo在2013、2014年間兩度遭到駭客攻擊,總計外洩30億用戶資料,遭到受害者提高求償,周三提出和解書,準備支付5000萬美元和受害者和解。
2018-10-25
傳Google強制業者為Android手機提供至少兩年的安全更新
媒體報導,為解決Android裝置業者發佈安全更新意願不高的問題,Google以合約要求業者,為啟動裝置數在10萬以上的Android裝置至少提供兩年的安全更新。
2018-10-25
國泰航空在今年3月發現內部網路的可疑活動,經與資安業者合作,5月初確認資料被竊,但澄清不影響飛航安全。估計外洩的940萬名乘客資料,包括姓名、國籍、生日、電話號碼、電子郵件地址,以及部份的信用卡號碼。
2018-10-25











