| 微軟 | Bing | Chrome | 網釣

漏網之魚!? 微軟Bing搜尋竟出現Chrome 網釣連結

一名用戶在推特上指出,在Windows 10的Bing輸入「Download Chrome」關鍵字,搜尋結果的第一個下載連結看似為合法的Chrome下載網站,實際上散佈惡意程式。

2018-10-29

| 微軟 | Windows Defender Antivirus | 沙盒

微軟Windows Defender Antivirus成為第一個能在沙盒中運行的防毒產品

微軟發能讓Windows Defender Antivirus在沙盒中執行的原因,除了持續強化Windows 10整體對攻擊的防禦能力外,基於內外部研究人員已發現Windows Defender Antivirus內容分析器的漏洞,也能強化Defender Antivirus的安全性。

2018-10-29

| 臉書 | 資料外洩 | 英國

臉書資料外洩事件被英國判罰50萬元英鎊

英國資訊專員辦公室指控臉書沒有適當檢驗應用程式及開發人員使用該平台的方式,並未善盡保護用戶資料的責任,才會使得8,700萬名臉書用戶的資料外洩,依資料保護法開罰最高50萬英鎊。

2018-10-26

| 殭屍網路 | DemonBot | Hadoop

新興殭屍網路DemonBot招兵買馬,鎖定Hadoop伺服器

資安業者發現一新興殭屍網路DemonBot鎖定Hadoop伺服器,利用Hadoop核心元件YARN的錯誤配置取得伺服器掌控權,已有超過70台Hadoop伺服器遭感染。

2018-10-26

| 思科 | WebEx Meetings | 漏洞

思科修補WebEx Meetings app權限升級漏洞

漏洞存在於WebEx Meeting桌機版程式中的處理更新服務指令元件,駭客可透過開採漏洞,取得系統管理員權限,思科將該漏洞列為重要風險等級。

2018-10-26

| 微軟 | Windows 10 | 臭蟲

微軟說明Windows 10更新為何會誤刪ZIP檔,11月初釋出修補程式

微軟員工在討論區解釋,用戶安裝Windows 10十月更新後,如果在未執行「解開」(extract)的動作,將ZIP檔案複製或移到同名的資料夾,看似Windows複製檔案及覆寫檔案,實際上並沒有 。

2018-10-26

| 川普 | 中國 | 俄羅斯

紐時:川普個人使用的iPhone遭到中國及俄羅斯監聽

紐約時報報導,白宮發給川普兩支公務用iPhone,川普另有一支個人使用的iPhone , 並且喜歡以個人的iPhone撥打給親友, 容易曝露於第三方竊聽的風險,顯示川普不重視電子通訊安全。

2018-10-25

| Google. 隱私

Google調整隱私設定,讓人們更容易管理自己的搜尋活動

用戶在行動及桌面版Google搜尋頁面,可以檢視及刪除自己在搜尋中的資料,例如使用的搜尋關鍵字、造訪的網站,或是搜尋時所在的位置。

2018-10-25

| Windows 10 | 零時差漏洞

Windows 10再爆新零時差漏洞,安全警報響起!

新揭露的漏洞存在於Windows的Data Sharing Service,駭客可開採該漏洞挾持第三方軟體的DLL檔,或是刪除系統的暫存檔案,研究人員並釋出了概念性驗證攻擊程式。

2018-10-25

| Yahoo | 資料外洩

Yahoo資料外洩案和解,將賠償受害者5000萬美元

Yahoo在2013、2014年間兩度遭到駭客攻擊,總計外洩30億用戶資料,遭到受害者提高求償,周三提出和解書,準備支付5000萬美元和受害者和解。

2018-10-25

| google | Android | 安全更新

傳Google強制業者為Android手機提供至少兩年的安全更新

媒體報導,為解決Android裝置業者發佈安全更新意願不高的問題,Google以合約要求業者,為啟動裝置數在10萬以上的Android裝置至少提供兩年的安全更新。

2018-10-25

| 國泰航空 | 資料外洩

國泰航空外洩940萬名乘客資料

國泰航空在今年3月發現內部網路的可疑活動,經與資安業者合作,5月初確認資料被竊,但澄清不影響飛航安全。估計外洩的940萬名乘客資料,包括姓名、國籍、生日、電話號碼、電子郵件地址,以及部份的信用卡號碼。

2018-10-25