Zimperium指出13個漏洞藏匿在FreeRTOS的TCP/IP元件與AWS的安全連結模組中,而同樣的漏洞也出現在由WHIS打造的商業版OpenRTOS與強調安全性的SafeRTOS版本的TCP/IP元件內,駭客開採漏洞可讓裝置當機、自裝置記憶體存取資訊或從遠端執行程式。
2018-10-22
企業版Chrome 70將改以分階段阻擋第三方軟體程式碼注入
原本預計要在Chrome 70中全面終止第三方軟體程式碼注入,但由於企業用戶的反彈,因此Google宣布,將以分階段的方式執行這項政策。
2018-10-22
| CTF | DEF CON | HITCON | BFKinesiS
HITCON CTF線上比賽成2019年第一場DEF CON種子賽,冠軍波蘭隊率先取得決賽門票
臺灣HITCON舉辦的CTF線上解題比賽,被DEF CON CTF主辦單位O.O.O.指定為2019年DEF CON CTF決賽第一個種子賽事,吸引全球近1,800個隊伍參賽
2018-10-22
| jQuery File Upload | 漏洞
jQuery知名外掛File Upload遭爆有存在超過8年的安全漏洞
研究人員指出jQuery File Upload的漏洞,可讓駭客上傳一個介殼程式到伺服器上執行,也影響其他jQuery File Upload為基礎的專案。
2018-10-22
Tim Cook在接受訪問時再次澄清並沒有彭博所報導的伺服器遭植入間諜晶片一事,他認為報導中關於蘋果的部份並非事實,彭博應當將新聞報導撤回。
2018-10-22
Windows 191H更新將採用Google修補工具以減少Spectre修補的效能影響
今年一月Google安全團隊揭露處理器的Spectre變種2漏洞,最初修補程式因關閉CPU推測執行和其他功能,導致安裝後電腦效能大幅降低,而Google開發修補工具Retpoline,強調幾乎不會影響效能。
2018-10-22
【資安危機衝擊製造業拉警報】正視工廠生產線上的資安威脅,徹底改變防護概念為當務之急
面對資安威脅,高科技製造業的產線也無法迴避,在台積電發生大規模停機後,也讓產業結構面的問題浮上臺面,現在國內製造業開始警惕,不能再放任成為資安死角
2018-10-20
【聚焦應用程式白名單,生產內網管理也必須重視】惡意威脅無孔不入,機臺安全從4大防護面向做起
生產晶圓的高科技製造業,如果安全防護措施的不足,一不小心,就有可能導致病毒入侵並擴散,必須從管理面與技術面來強化防護,以避免同樣問題引起的資安事件再度發生
2018-10-20
Firefox Nightly支援加密SNI,能隱匿用戶的瀏覽歷史紀錄
伺服器名稱指示是個嚴重的隱私問題,因為會暴露使用者的瀏覽歷史紀錄,Mozilla找上了CDN供應商,要以加密伺服器名(Encrypted Server Name Indication,ESNI)稱指示來解決。
2018-10-19
| Arm Cybereason | IoT
Arm將與Cybereason攜手開發強調安全性的IoT晶片
網路安全業者Cybereason將為採用Arm Pelion IoT平台的裝置,提供即時的AI威脅追蹤、行為分析能力,涵蓋能源、運輸、物流等IoT裝置,2035年保護1兆個IoT裝置。
2018-10-19
駭客鎖定BTCP加密貨幣展開51%攻擊,還開直播告訴你有多簡單
一名白帽駭客鎖定BTCP展開51%攻擊,並成功掌握70%的採礦效能,還透過直播展示整個攻擊過程,為首位公開對外宣示鎖定加密貨幣攻擊的駭客。
2018-10-19
從犯罪資料庫累積相關犯罪手法,透過警政大數據分析平臺,藉由人工智慧演算法,提高警察破案率,並傳承資深員警辦案經驗
2018-10-19











