| iOS | Firefox | 追蹤保護 | 廣告網路

最新iOS版Firefox預設啟用追蹤保護

最新iOS版本的Firefox預設啟用追蹤保護功能,除非使用者主動同意,否則網站無法追蹤使用者的活動,以及收集個人資料。

2018-04-13

| APT路由器安全 | 駭客 | Kaspersky

路由器漸成為APT攻擊的最愛,防毒公司警告,威脅僅次於CPU漏洞

卡巴斯基也將路由器列為APT攻擊的新風險領域,僅次於Meltdown、Spectre、Chimera、RyzenFall等CPU漏洞之後

2018-04-13

| FakeUpdates | 資安 | CMS

數萬CMS網站被駭,小心假更新訊息騙你下載惡意程式

Malwarebytes Labs首席惡意軟體情報分析師Jérôme Segura指出,這個被稱為FakeUpdates的活動,駭客會對使用CMS建立的網站,植入惡意Javascript程式碼啟動一連串的感染行為。

2018-04-12

| 微軟 | Windows | 防毒軟體 | 更新相容檢查

微軟移除所有Windows更新對防毒軟體的相容性檢查

微軟在周二釋出的更新中,除了功能問題的修復,也移除了年初微軟針對Meltdown、Spectre漏洞的作業系統更新對防毒軟體的相容性檢查。

2018-04-12

| AMD | 處理器漏洞 | Spectre

AMD釋出修補Spectre 變種2漏洞的程式碼

此次釋出修補了2011年以來AMD處理器的Spectre 變種2漏洞,將透過PC品牌商及主機板廠商的BIOS更新部署至用戶端,但用戶也需將Windows升級至最新版本才能防堵漏洞。

2018-04-12

| Vevo | Youtube頻道

Vevo的YouTube頻道遭駭,洗腦神曲Despacito一度被移除

Vevo旗下多個YouTube頻道遭到駭客攻擊,其中全球播放次數超過50億次,全球熱播的西班牙文歌Despacito一度被移除,YouTube證實Vevo的許多頻道上有不尋常的上傳行為,且駭客似乎只衝著Vevo而來,並未殃及其它頻道。

2018-04-11

| 資安一周 | 資安周報 | IT周報

資安一周[0405-0411]:增進臺灣資安產業動能,政府未來計畫都必須依照經費規模,內建5%~7%不等的資安預算

行政院推出的資安產業發展行動方案中,首度針對政府不同規模的計畫經費,設定必須要內建5%~7%不等的資安預算,期望能做到「Security By Default」以及「Privacy By Design」。因為,資安已經是所有計畫的必需品,一旦資安沒有做好,計畫可能也會完蛋。

2018-04-11

| 微軟 | 安全漏洞

快更新! 微軟一舉修補逾60個安全漏洞,超過1/3為重大漏洞

微軟在周二的例行性安全更新中一舉修補了超過60項漏洞,其中24個被列為重大漏洞,例如存在於Microsoft SharePoint Server的CVE-2018-1034漏洞,為一權限擴張漏洞,且在微軟修補前就被公開。

2018-04-11

| 瀏覽器 | FIDO2 | 身分驗證

三大瀏覽器承諾支援FIDO2身分驗證,免輸密碼不是夢

Google Chrome、Microsoft Edge與Mozilla Firefox三大瀏覽器承諾將支援FIDO2身分驗證規格,以後登入網路服務不再只能輸入密碼,也可以其他手機或指紋、人臉、聲音、虹膜等方式登入。

2018-04-11

| 臉書 | 祖克柏 | 資料醜聞 | 國會聽證會

臉書執行長祖克柏安然渡過首次國會聽證會,臉書股價逆勢大漲4.5%

祖克柏周二首次出席國會聽證會,面對議員質詢如何能信任臉書對個人資訊的保護,以及臉書如何解決仇恨言論或不當內容。他為臉書對用戶負有的責任不夠周延而道歉,並重申臉書已祭出種種措施避免重蹈覆轍,積極以人工智慧等技術扮演更積極的角色。

2018-04-11

| ATI Systems | 警報廣播系統

老牌警報器漏洞讓駭客可發送假警報

研究人員發現ATI Systems警報系統的無線電協定沒有加密防護,並以明碼傳送啟動指令,不肖人士得以找到相應的頻譜,並編寫惡意啟動指令,從其自有廣播發射器發送假警報,如果發生在軍事局勢緊張或易有海嘯及龍捲風的地區,足以造成大亂。

2018-04-11

| 臉書 | App | 資料濫用

臉書祭出高額獎金懸賞舉報app資料濫用

臉書針對app祭出資料濫用舉報獎勵計畫,如同安全漏洞的獎勵計畫,鼓勵外界舉報app蒐集用戶資料並轉售第三方使用,臉書調查確認有濫用情形,便會關閉app、採取法律行動,並提供舉報者獎金,通知受影響的用戶。

2018-04-11