荷蘭政府指出防毒軟體握有IT系統的重要權限,若遭濫用可能導致破壞或間諜行動,卡巴斯基為俄羅斯企業且受該國法律管轄,具備支援國家情報行動義務,基於國家安全,荷蘭政府將逐漸淘汰卡巴斯基的產品。
2018-05-16
資安一周(0509-0515)《資通安全管理法》順利完成立院三讀,臺灣HITCON再度入圍全球駭客攻防大賽DEF CON CTF決賽
一般而言,立法院完成三讀的條文會在一個月內送交總統宣讀後就正式實施,根據《資通安全管理法》第23條規定,正式施行日期將由資安主管機關行政院另外訂定公布
2018-05-16
資安業者Redscan則發現GDPR相關的網釣活動,駭客假借Airbnb名義向房東發出網釣郵件,宣稱變更隱私政策需要獲得房東同意,騙取房東的憑證與金融卡資訊。
2018-05-15
Ubuntu Snap商店中首度發現惡意軟體,2048小遊戲內藏採礦程式
Canonical表示,他們在周末收到用戶於GitHub通報後,已經將該作者的2個應用程式移除,現在正進行進一步的調查。
2018-05-15
所有E-mail使用者注意!!EFAIL漏洞使加密郵件以明文曝光,專家建議不要讀信
EFAIL濫用HTML電子郵件的活動內容,像是外部載入的圖像或是樣式,通過請求URL來滲透郵件明文。
2018-05-15
| 電子郵件 | 加密 | OpenPGP | S/MIME
研究人員攻陷OpenPGP與S/MIME,Apple Mail與Outlook等加密郵件內容恐曝光
研究人員揭露了EFAIL攻擊,駭客先藉由CBC/CFB工具將惡意指令注入加密郵件中,以濫用既有且標準的反向回轉通道(backchannels),例如以HTML、CSS或x509功能在解密後竊取完整的明文,這類的攻擊也適用於過去所蒐集的加密郵件,只要收信方解密了駭客所傳來的特製電子郵件就能被觸發。
2018-05-15
臉書公佈最近濫用用戶個資調查結果,檢視數千個app,暫時下架近200個app,將徹底調查是否真的濫用、分享臉書用戶資料,若證實濫用將禁止相關app。
2018-05-15
| google | 微軟 | Microsoft Edge | ACG
Google Project Zero安全團隊指出微軟在Microsoft Edge瀏覽器所使用的ACG安全機制無法有效防範駭客突破沙箱防護,讓駭客可能繞過安全機制展開攻擊,微軟已修補部份漏洞。
2018-05-14
Nutanix加強SDN產品布局推出Nutanix Flow
Nutanix對此新產品賦予重任,目標讓應用程式工作負載可以自由在公有雲、私有雲環境間搬遷,同時維持統一的資安管理政策
2018-05-14
Meltdown漏洞未解,Ubuntu社群提案放棄支援i386硬體
Ubuntu社群重要成員Bryan Quigley建議,一開始應該全面停止所有的i386映像檔以及安裝檔,最後一個階段棄用i386連接埠。
2018-05-14
上周Google I/O大會上,Google透過Project Treble改善底層架構,讓Android品牌商可更容易地派送安全修補程式,Google也修改OEM合約,加入安全修補程式的要求。
2018-05-14
臺灣首度有兩隊入圍全球駭客攻防大賽DEF CON CTF決賽,HITCON和BFS戰隊,8月於美國再戰全球
臺灣有第二個隊伍「BFS」,是由交大Bamboofox、臺大Balsn、中央大學DoubleSigma以及中科院Kerkeryuan CTF戰隊等四隊聯軍,打下入圍賽第22名的好成績,主辦單位則於5月18日公布,確認BFS成為臺灣第二隊入圍DEF CON CTF決賽的隊伍
2018-05-14











