| Mac | 個資

打破Mac安全迷思,廣告過濾工具Adware Doctor、兩款趨勢科技軟體被爆會竊取個資(新增趨勢科技回應)

廣告過濾工具Adware Doctor、趨勢科技的Dr. Antivirus、Dr. Cleaner被發現私下蒐集用戶資訊,包括瀏覽器上網紀錄、用戶在App Store的搜尋紀錄。

2018-09-10

| 匿名 | Tor | Firefox

匿名Tor瀏覽器推出8.0,改善橋接配置流程強化隱私安全、支援正體中文

Tor瀏覽器8.0增加了新的橋接配置流程,避免過去透過第三方獲取橋接的風險,不過,這個版本仍存在WebGL故障等問題尚未修正。

2018-09-10

| SD-WAN | 分公司網路管理與防護

整合SD-WAN、Wi-Fi,Aruba強化分公司網路部署與管理

Aruba針對分公司網路環境的建置與管理需求,推出了SD-Branch的解決方案,當中搭配了Aruba 7000系列控制器,以及Aruba Central雲端管理平臺

2018-09-08

| cookie | TLS | 追蹤

研究:不靠Cookie,臉書、Google也能透過TLS協定追蹤你

由於隱私瀏覽器技術成熟,網站越來越無法透過Cookie和網頁瀏覽器特徵追蹤使用者,但道高一尺魔高一丈,現在這些網站會用TLS 1.3中的TLS對話恢復機制追蹤使用者。

2018-09-07

| 英國航空 | 資料外洩

英國航空遭駭,38萬名乘客個資外洩

駭客入侵英國航空官網與行動程式,竊取38萬名乘客資料,今年8月21日到9月5日預訂機票的乘客均受影響,英國航空已報警,目前官網也正常運作。

2018-09-07

| Tesla | 抓漏 | 安全研究

特斯拉向安全研究人員張開雙臂:善意駭進旗下汽車不會被告上法院

安全研究人員駭進自己的特斯拉電動車,只要遵循Tesla的責任揭露準則,仍可享有原廠提供的車輛保固,並協助恢復韌體,同時也不會對研究人員提告。

2018-09-07

| 美國 | 北韓 | 駭客攻擊

美國控告北韓駭客涉及WannaCry、Sony影業等網路攻擊

美國財政部指控一名在北韓情資機關任職的北韓駭客及團體,涉及索尼影業、WannaCry等攻擊行動,以及孟加拉央行等多起銀行網路的盜轉攻擊、鎖定業者的間諜行動等等。

2018-09-07

| Firefox | Windows XP

Mozilla正式終止Firefox對XP的支援

去年3月Mozilla釋出最後一個支援Windows XP的Firefox 52,隨著本周三Firefox 52 ESR正式結束,Mozilla將不再釋出Firefox 52 ESR的安全更新。

2018-09-07

| 列印安全 | 台積電 | 商業機密外洩 | 偵查終結

列印安全問題頻傳,台積電員工涉竊取機密製程文件,檢方偵結起訴

近年來,台積電發現多起內部商業機密外洩事件,在員工提出離職申請時,發現其列印紀錄有異常,主動報請檢調偵辦。這也突顯了列印安全管控問題,造成的商業機密外洩,仍持續衝擊企業,不得不慎。

 

2018-09-07

| 美國 | 惡意網域

Palo Alto Networks:美國所代管的惡意網域居全球之冠

第二季駭客開採的6個安全漏洞中,微軟在2016年所修補的IE漏洞CVE-2016-0189最多,微軟於今年5月所修補的零時差漏洞CVE-2018-8174躍升第二。

2018-09-06

| google | Chrome | 漏洞

Chrome 69修補40個漏洞,發出近百萬元獎金

Chrome 69不僅新增若干功能,也一舉修補了40個安全漏洞,其中包括幾項高度嚴重性的漏洞,可能繞過安全機制,執行任意程式碼、獲取機密資訊、服務阻斷。

2018-09-06

| 殭屍網路 | Hakai | 路由器

新種殭屍網路病毒Hakai來襲,鎖定D-Link、Realtek與華為路由器

Hakai為稍早流行的殭屍網路程式Qbot變種,鎖定網路上使用預設密碼或簡單密碼的路由器,開採遠端指令執行漏洞,研究人員發現攻擊已在網路上蔓延,入侵華為、瑞昱、友訊等路由器。

2018-09-05