| C#

練兵也要重裝!C#如何寫出完美Web攻擊軟體

來寫一個mutational fuzzer,用它來找出XSS與SQL攻擊漏洞之後,就知道如何入侵SQL攻擊漏洞,從資料庫中取出帳號與密碼雜湊

2018-06-10

| KESB 11

Kaspersky推出新版企業防毒軟體,擴及Windows伺服器安全

企業端點防護大改版,一改管制使用者行為的作法,提供更容易判讀的管理介面

2018-06-10

| APT防護設備 | AhnLab MDS 4000

AhnLab推出APT防護設備,結合網路流量、檔案與端點監控

提供動態行為與內容的進階威脅分析,並能呈現在沙箱觸發的情形

2018-06-10

| Malwarebytes Labs | Drupal | 惡意挖礦

研究發現還有約10萬Drupal網站未更新,可能成為挖礦樂園

資安研究員Troy Mursch表示,有超過約10萬網站未更新Drupal版本,而存在Drupalgeddon 2漏洞,而資安廠商Malwarebytes Labs經調查,也發現極大比例網站不只存在Drupalgeddon 2漏洞還已經被駭。

2018-06-08

| FTC | 挖礦綁架 | 投訴

美國FTC開始受理挖礦綁架投訴案件

FTC受理的投訴類別涵蓋身分竊盜、詐騙、垃圾訊息、行動裝置、網路服務/購物/電腦、教育與工作、信用卡/記帳卡等等,挖礦綁架的受害者可選擇電腦類別投訴。

2018-06-08

| Zscaler | 財報

雲端安全業者Zscaler財報告捷,股價大漲23%

Zscaler今年3月才登上美國那斯達克,第三季財報顯示營收成長49%,受到激勵股價大漲23.3%,成為今年IPO的科技公司中表現最好的。

2018-06-08

| 芬安全 | 7-Zip | 漏洞

芬安全防毒軟體受7-Zip函式庫漏洞波及,存在遠端程式碼執行漏洞

這個7-Zip函式庫處理Rar檔案的臭蟲,可以讓駭客繞過了ASLR保護技術,實現遠端程式碼攻擊。7zip對此已經釋出新版函式庫18.05修正該漏洞。

2018-06-08

| 臉書 | 臭蟲 | 隱私

臉書隱私工具有臭蟲,恐讓1400萬用戶私密貼文全都露

由於不明的原因,原本只有親友看得到私密貼文被改為公開,所有用戶都可以看到,估計受影響用戶數在1,400萬。臉書致歉,並要求用戶檢視5月18日至27日期間的文章公開狀態。

2018-06-08

| CloudFlare | DNS | Tor | 匿名

打通匿名網路的最後一哩,Cloudflare推出Tor專用DNS解析器

這個Tor專用的DNS解析器可以讓DNS over UDP和DNS over TCP具有與DNS over HTTPS和DNS over TLS一樣的安全性,因此即便使用者的客戶端不支援DNS加密查詢,同樣也能避免DNS查詢的明碼風險。

2018-06-07

| google | Android | 漏洞

Google本月修補57個Android漏洞,過半數是第三方元件的

這次修補的57個漏洞,有11個被列為重大風險等級,可能導致遠端程式執行或權限擴張,57個漏洞中有32個為第三方元件的漏洞,只有25個存在於Android平台本身。

2018-06-07

| 資通安全管理法 | 行政院資安處 | 子法

總統府正式公布資通安全管理法,行政院預計6月底前公布施行時間

行政院資安處已經針對6個相關子法,召開多場座談會與說明會,預計7月1日對外公告,公告期限60天,之後就可以送立法院備查,子法生效

 

2018-06-07

| Prowli | 採礦程式

惡意攻擊行動Prowli散佈採礦程式、進行流量詐騙,全球已有4萬台裝置淪陷

Prowli以獲利為目的,一是在被駭裝置上植入採礦程式,其次是進行流量詐騙,將使用者流量導至惡意網站,藉由出售用戶流量獲利。

2018-06-07