| GDPR | 新聞網站 | cookie

在GDPR上線之後,歐洲新聞網站的第三方Cookie數量減少了22%

一項研究發現,GDPR在5月底上路後,歐洲地區新聞網站上的第三方Cookie數量減少,平均而言這些新聞網頁的第三方Cookie數量少了22%,但依不同國家而異,部份國家如西班牙減少33%,英國減少45%。

2018-08-20

| PHP | 漏洞

研究人員再揭PHP反序列化安全漏洞,恐使WordPress曝露遠端程式攻擊風險

2009年曾有研究人員揭露PHP反序列化潛藏的風險,最近英國資安公司Secarma再揭露PHP的反序列化漏洞,成功開採該漏洞,可攻陷WordPress與Typo3內容管理平台,執行遠端程式攻擊。

2018-08-20

| FIPS | Docker | 容器技術

Docker加強支援美國聯邦資訊處理標準FIPS 140-2,要讓政府、高度監管產業也能用企業版Docker

目前Docker公司送審的企業級產品,已經進入第3階段。Docker也預計,未來幾個月,Docker引擎就會通過全部認證,讓政府機關、高度監管產業也能用Docker企業版。

2018-08-20

| Marap | 金融 | 惡意程式

鎖定金融領域的新惡意程式Marap現身

Marap是一個惡意程式下載器,目前發現會自C&C伺服器下載系統指紋模組,能夠蒐集系統的使用者名稱、網域名稱、主機名稱、IP位址、語言、國家等資訊,可能是為未來進一步攻擊作準備。

2018-08-20

| 美國 | 臉書 | Messenger

傳美國政府要求臉書解密Messenger協助辦案

媒體報導,美國政府為偵查黑幫活動,要求臉書協助解密Facebook Messenger,以便竊聽黑幫份子的通訊內容,遭到臉書拒絕。

2018-08-20

| Ericom | Ericom Shield | RBI

Ericom遠端瀏覽器隔離系統新版登場,延伸防護應用

在Ericom Shield上個月推出的新版本18.07中,首度提供了以應用程式列管的做法,能針對瀏覽器以外的連網軟體,調整額外的參數,使更多軟體能在這套遠端瀏覽器隔離系統(RBI)的保護之下執行。

2018-08-20

| Symantec | RBI

Symantec主推上網隔離防護,內建詳細存取管制政策

Symantec Web Isolation透過管理平臺,以大量圖像化的方式,呈現這套遠端覽器隔離系統(RBI)執行的情形,讓管理者能夠快速解讀,並以篩選功能找到想要特別觀察的內容。

2018-08-20

| Menlo | RBI | Adaptive Clientless Rendering | ACR

Menlo隔離上網環境登臺,防護可涵蓋郵件存取

在Menlo遠端瀏覽器上網隔離防護平臺(Menlo Security Isolation Platform)中,訴求利用了Adaptive Clientless Rendering核心技術,能夠剖析頁面的文件物件模型(DOM)結構,讓電腦上瀏覽器藉由這套產品取得隔離上網防護時,仍保有本機軟體的鍵盤與滑鼠操作特性。

2018-08-20

| Chrome | Chrome 68

Chrome處理影音串流資訊漏洞可被用來開採使用者臉書隱私,研究人員呼籲應儘速更新

藉由Chrome瀏覽器引擎的漏洞,Imperva研究人員發現,若是駭客濫用<video>和<audio>等HTML語法標籤,便能間接取得使用者於網站上的隱私資料,例如臉書、Google,甚至是線上交易平臺等。研究人員也呼籲Chrome的使用者,將瀏覽器更新到已經修補上述漏洞的68版。

2018-08-17

| IoT | 安全

Avast:3.2萬個IoT伺服器在網路上門戶洞開

Avast透過掃描發現超過4.9萬台MQTT伺服器因配置錯誤而曝露於網路上,超過3.2萬台甚至沒有密碼保護,可能使駭客解智慧家庭裝置運作情形,例如掌握主人是否在家、遙控使用者家中的智慧裝置。

2018-08-17

| Chrome | 漏洞

Chrome漏洞可能外洩使用者隱私資料

駭客可以先建立限制存取的臉書文章,並打造一個含有惡意影片或聲音標籤的網站,當用戶同時造訪臉書、惡意網站,就能經由傳送一個測試請求,偷偷建立Chrome用戶的個人檔案。

2018-08-17

| OpenEMR | 漏洞 | 個資隱私

開源電子健康紀錄系統OpenEMR爆數個嚴重漏洞,病患隱私與系統安全拉警報

Project Insecurity在2018年7月7日通報漏洞給OpenEMR,OpenEMR官方就推送了漏洞補丁更新,修補身分驗證旁路、SQL資料隱碼、遠端程式碼執行以及任意檔案操作等漏洞。

2018-08-17