| 荷蘭 | 卡巴斯基

跟隨美、英腳步,荷蘭政府也將漸次淘汰卡巴斯基軟體

荷蘭政府指出防毒軟體握有IT系統的重要權限,若遭濫用可能導致破壞或間諜行動,卡巴斯基為俄羅斯企業且受該國法律管轄,具備支援國家情報行動義務,基於國家安全,荷蘭政府將逐漸淘汰卡巴斯基的產品。

2018-05-16

| 資安一周 | 資安周報 | IT周報

資安一周(0509-0515)《資通安全管理法》順利完成立院三讀,臺灣HITCON再度入圍全球駭客攻防大賽DEF CON CTF決賽

一般而言,立法院完成三讀的條文會在一個月內送交總統宣讀後就正式實施,根據《資通安全管理法》第23條規定,正式施行日期將由資安主管機關行政院另外訂定公布

2018-05-16

| 歐盟 | GDPR | 網釣

GDPR上路倒數,小心相關網釣活動激增!

資安業者Redscan則發現GDPR相關的網釣活動,駭客假借Airbnb名義向房東發出網釣郵件,宣稱變更隱私政策需要獲得房東同意,騙取房東的憑證與金融卡資訊。

2018-05-15

| Ubuntu | Snap | 挖礦程式

Ubuntu Snap商店中首度發現惡意軟體,2048小遊戲內藏採礦程式

Canonical表示,他們在周末收到用戶於GitHub通報後,已經將該作者的2個應用程式移除,現在正進行進一步的調查。

2018-05-15

| EFAIL | EFF | E-MAIL

所有E-mail使用者注意!!EFAIL漏洞使加密郵件以明文曝光,專家建議不要讀信

EFAIL濫用HTML電子郵件的活動內容,像是外部載入的圖像或是樣式,通過請求URL來滲透郵件明文。

2018-05-15

| 電子郵件 | 加密 | OpenPGP | S/MIME

研究人員攻陷OpenPGP與S/MIME,Apple Mail與Outlook等加密郵件內容恐曝光

研究人員揭露了EFAIL攻擊,駭客先藉由CBC/CFB工具將惡意指令注入加密郵件中,以濫用既有且標準的反向回轉通道(backchannels),例如以HTML、CSS或x509功能在解密後竊取完整的明文,這類的攻擊也適用於過去所蒐集的加密郵件,只要收信方解密了駭客所傳來的特製電子郵件就能被觸發。

2018-05-15

| 臉書 | 個資 | App

臉書已暫時下架約200個可能濫用用戶個資的App

臉書公佈最近濫用用戶個資調查結果,檢視數千個app,暫時下架近200個app,將徹底調查是否真的濫用、分享臉書用戶資料,若證實濫用將禁止相關app。

2018-05-15

| google | 微軟 | Microsoft Edge | ACG

Google:微軟Edge瀏覽器的ACG安全功能有缺陷

Google Project Zero安全團隊指出微軟在Microsoft Edge瀏覽器所使用的ACG安全機制無法有效防範駭客突破沙箱防護,讓駭客可能繞過安全機制展開攻擊,微軟已修補部份漏洞。

2018-05-14

| Nutanix | SDN | 跨雲架構

Nutanix加強SDN產品布局推出Nutanix Flow

Nutanix對此新產品賦予重任,目標讓應用程式工作負載可以自由在公有雲、私有雲環境間搬遷,同時維持統一的資安管理政策

2018-05-14

| Ubuntu | Meltdown | i386

Meltdown漏洞未解,Ubuntu社群提案放棄支援i386硬體

Ubuntu社群重要成員Bryan Quigley建議,一開始應該全面停止所有的i386映像檔以及安裝檔,最後一個階段棄用i386連接埠。 

2018-05-14

| google | Android | 安全更新

Google即將要求Android硬體商提供定期安全更新

上周Google I/O大會上,Google透過Project Treble改善底層架構,讓Android品牌商可更容易地派送安全修補程式,Google也修改OEM合約,加入安全修補程式的要求。

2018-05-14

| HITCON | CTF | DEFCON

臺灣首度有兩隊入圍全球駭客攻防大賽DEF CON CTF決賽,HITCON和BFS戰隊,8月於美國再戰全球

臺灣有第二個隊伍「BFS」,是由交大Bamboofox、臺大Balsn、中央大學DoubleSigma以及中科院Kerkeryuan CTF戰隊等四隊聯軍,打下入圍賽第22名的好成績,主辦單位則於5月18日公布,確認BFS成為臺灣第二隊入圍DEF CON CTF決賽的隊伍

 

 

2018-05-14