| Google+ | 資料外洩

Google+資料外洩事件餘波盪漾,傳德國、愛爾蘭展開調查

報導指出Google對Google+的隱私漏洞知情不報,已引起了德國、愛爾蘭的隱私保護相關組織注意,將要求Google提供更多資訊、包括意外的細節及對用戶可能帶來的影響。

2018-10-10

| 美國國防部 | 武器系統 | 資安

滲透測試報告:只要利用簡單的工具與技術就能駭入美國國防部的武器系統

美國政府責任署針對美國國防部的武器系統進行滲透測試,發現國防部的武器系統缺乏嚴謹的安全防護,例如只要花費一天就能取得特定武器系統的控制權,未防範內部人員的非授權存取,或是使用容易被暴力破解的弱密碼。

2018-10-10

| 間諜晶片 | 彭博 | 駭客攻擊 | 硬體入侵

不只科技業,彭博再爆:電信商也受間諜晶片之害,不過業者再度紛紛否認

彭博在報導中向美國主要電信商尋求評論。包括AT&T、Verizon、Sprint都聲明該公司的伺服器未受影響。其他電信商包括Cox 、Comcast、T-Mobile和CenturyLink公司代表也都向Motherboard表示報導中的受害者不是它們。

2018-10-10

| 週二更新 | 微軟 | Windows 10 | 零時差漏洞

微軟Patch Tuesday修補零時差漏洞,也修補了Windows 10 October 2018 Update意外移除檔案的漏洞

微軟修補的零時差漏洞則是位於Win32k元件的CVE-2018-8543,當Win32k元件無法適當處理記憶體中的物件時,就會觸發限權擴張漏洞,允許駭客於核心模式執行任意程式

2018-10-10

| 微軟 | Windows 10 | 更新出包

微軟找到出包原因,逐步釋出Windows 10十月更新修補程式

在1809版本的安裝者中,有1%的人通報資料遺失,微軟已經找出造成資料被刪的元兇,並已修補所有已知問題,正在進行內部驗證。

2018-10-10

| 蘋果 | iOS | 漏洞

蘋果釋出iOS 12.0.1解決惱人的無法充電及Wi-Fi臭蟲,還修補兩個安全漏洞

除了解決部份iPhone XS用戶遭遇的無法充電、Wi-Fi連網頻段問題,還修補了兩個可在螢幕上鎖狀態下存取裝置內容的漏洞。

2018-10-09

| 中國 | 比特幣

中國可能成為比特幣生態發展一大威脅

由於採礦逐漸集中化,8成的比特幣挖礦活動集中於六大礦池,而其中五座礦池由中國的個人或組織掌握,使得中國得以影響比特幣生態。

2018-10-09

新創品牌SecureCircle推出以用戶群組為基礎的資料控管系統

針對檔案分享的控管,SecureCircle不只能限制指定的電腦與使用者才能使用,甚至進一步能管制開啟檔案的應用程式,避免惡意軟體竄改。

2018-10-09

| 英特爾 | 處理器 | Spectre | Meltdown

英特爾第9代Core處理器新增可防範Spectre、Meltdown與L1TF攻擊的安全保護

英特爾在本周發表新處理器中,採用硬體、軟體、微碼等方式防範處理器的推測執行旁路攻擊漏洞,例如Spectre、Meltdown與L1TF攻擊,其中第9代Core處理器內建硬體保護機制。

2018-10-09

| 隱私稽核 | 權限控管 | google | Google + | Gmail

Google隱私大稽核:關閉Google+,改善Google帳號權限控制,限制Gmail與Android程式存取權限

Google將對帳號的權限控制提供更細緻的控制,例如當有一支程式所要求多種存取權限時,未來則會一次僅顯示一種存取權限,以讓用戶能個別且更謹慎地處理權限的賦予,另外,也只有那些可直接強化電子郵件功能的程式可被授權存取使用者的Gmail資料

2018-10-09

| 憑證 | 賽門鐵克 | Chrome 70 | Thawte憑證

Chrome 70 不再支援賽門鐵克舊憑證 可能導致用戶無法存取上千網站

目前至少有上千個網站未更新憑證,等到Chrome 70釋出後,包括Capital One銀行、法拉利、賓州政府、司法研究資源網站SSRN、中國Oppo、GlobalFoundries,以及台灣城邦集團下的Popo.tw及起點中文網(qidian.com.tw),這些網站都將被瀏覽器阻擋

2018-10-09

| 隱私漏洞 | Google + | API | Strobe | API稽核 | 個資外洩

WSJ踢爆Google隱匿Google+隱私漏洞,Google坦承證實後宣布將關閉Google+

Google今年初發起Strobe專案,全面性地稽核第三方開發人員存取Google帳號及Adnroid裝置資料的權限,稽核後發現,Google+有個People API含有隱私漏洞,當Google+用戶允許基於該API的應用程式存取個人檔案之後,此一應用程式也能存取用戶友人的個人檔案,不管相關個人檔案是公開的或是僅與該名友人分享的。

2018-10-09