報導指出Google對Google+的隱私漏洞知情不報,已引起了德國、愛爾蘭的隱私保護相關組織注意,將要求Google提供更多資訊、包括意外的細節及對用戶可能帶來的影響。
2018-10-10
滲透測試報告:只要利用簡單的工具與技術就能駭入美國國防部的武器系統
美國政府責任署針對美國國防部的武器系統進行滲透測試,發現國防部的武器系統缺乏嚴謹的安全防護,例如只要花費一天就能取得特定武器系統的控制權,未防範內部人員的非授權存取,或是使用容易被暴力破解的弱密碼。
2018-10-10
| 週二更新 | 微軟 | Windows 10 | 零時差漏洞
微軟Patch Tuesday修補零時差漏洞,也修補了Windows 10 October 2018 Update意外移除檔案的漏洞
微軟修補的零時差漏洞則是位於Win32k元件的CVE-2018-8543,當Win32k元件無法適當處理記憶體中的物件時,就會觸發限權擴張漏洞,允許駭客於核心模式執行任意程式
2018-10-10
| 微軟 | Windows 10 | 更新出包
微軟找到出包原因,逐步釋出Windows 10十月更新修補程式
在1809版本的安裝者中,有1%的人通報資料遺失,微軟已經找出造成資料被刪的元兇,並已修補所有已知問題,正在進行內部驗證。
2018-10-10
蘋果釋出iOS 12.0.1解決惱人的無法充電及Wi-Fi臭蟲,還修補兩個安全漏洞
除了解決部份iPhone XS用戶遭遇的無法充電、Wi-Fi連網頻段問題,還修補了兩個可在螢幕上鎖狀態下存取裝置內容的漏洞。
2018-10-09
由於採礦逐漸集中化,8成的比特幣挖礦活動集中於六大礦池,而其中五座礦池由中國的個人或組織掌握,使得中國得以影響比特幣生態。
2018-10-09
新創品牌SecureCircle推出以用戶群組為基礎的資料控管系統
針對檔案分享的控管,SecureCircle不只能限制指定的電腦與使用者才能使用,甚至進一步能管制開啟檔案的應用程式,避免惡意軟體竄改。
2018-10-09
| 英特爾 | 處理器 | Spectre | Meltdown
英特爾第9代Core處理器新增可防範Spectre、Meltdown與L1TF攻擊的安全保護
英特爾在本周發表新處理器中,採用硬體、軟體、微碼等方式防範處理器的推測執行旁路攻擊漏洞,例如Spectre、Meltdown與L1TF攻擊,其中第9代Core處理器內建硬體保護機制。
2018-10-09
| 憑證 | 賽門鐵克 | Chrome 70 | Thawte憑證
Chrome 70 不再支援賽門鐵克舊憑證 可能導致用戶無法存取上千網站
目前至少有上千個網站未更新憑證,等到Chrome 70釋出後,包括Capital One銀行、法拉利、賓州政府、司法研究資源網站SSRN、中國Oppo、GlobalFoundries,以及台灣城邦集團下的Popo.tw及起點中文網(qidian.com.tw),這些網站都將被瀏覽器阻擋
2018-10-09











