手機感應器可能洩露用戶隱私,Firefox將棄用可能危害隱私的API
為Mozilla提供隱私研究的資訊安全與隱私顧問Lukasz Olejnik,從2016年開始,對行動裝置上的各種感測器作了詳細研究,發現部分感測器功能在網頁App有潛在洩漏隱私危險,因此Firefox決定停用或是限制存取部分感測器API。
2018-03-14
| Let's Encrypt | 通用憑證
為推動HTTPS加密傳輸,Let's Encrypt推出了通用憑證服務,讓單一憑證可保障所有的子網域。此外,還發表了支援通用憑證的ACMEv2協定。
2018-03-14
以色列的資安業者CTS Labs發現在AMD EPYC伺服器、Ryzen工作站、 Ryzen Pro及Ryzen Mobile等系列處理器上有13個漏洞,由於只早了一天通知AMD,讓AMD措手不及。
2018-03-14
VPN Mentor聘請三名白帽駭客測試,發現三款VPN產品Hotspot Shield、PureVPN及Zenmate皆有漏洞,可能因此洩露用戶的IP位址。目前Hotspot Shield已修補漏洞。
2018-03-14
先前僅修補64與32位元Windows 10的Meltdown漏洞,現在將修補擴大到x86版Windows 7及8.1版。微軟也取消了Windows 10更新對第三方防毒軟體的相容性檢查。
2018-03-14
【臺灣資安大會直擊】更完整資安戰略即將揭曉!國安會諮詢委員李德財預告,臺灣第一份「資安即國安」戰略報告書5月出爐
政府預計今年成立八大產業ISAC以及國家級N-CERT,並積極培養資安人才,為數位經濟發展奠定基礎;推動產業資安化,每個產業都必須將資安納入需求;資安產業化才能建立資安產業生態系統。
2018-03-14
| 張裕敏 | 趨勢科技 | 2018臺灣資安大會 | 資安
【臺灣資安大會直擊】趨勢資安專家警告:工業IoT及瓦斯公司將成為2018駭客下波攻擊目標,5月恐將爆發攻擊潮
趨勢科技全球核心技術部資深協理張裕敏提出警告,2018年工業IoT及關鍵基礎設施,將成為駭客新一波鎖定攻擊目標,以工廠來說,工業電腦或常見用於數據蒐集及監控的SCADA系統受駭風險最高,而在關鍵基礎設施方面以瓦斯公司最容易受到攻擊,甚至他更大膽預測,今年5月將是駭客發動攻擊的時間點。
2018-03-14
【臺灣資安大會直擊】科技部科技大擂台新挑戰主題是「資安」,今年將辦資安競賽培育人才
科技部政務次長許有進在2018臺灣資安大會中表示,科技部去年以AI、語音為主舉辦科技大擂台,今年將以資安為主題,透過CTF攻防競賽、實際場域競賽、CFUND,培養國內資安人才、新創及創新的資安技術。
2018-03-13
根據Check Point的統計,今年2月全球有20%組織受Coinhive影響,16%的組織受到Cryptoloot影響,6%受到JSEcoin影響,顯示採礦程式總計波及了42%的組織。
2018-03-13
| Calendar 2 | 挖礦程式 | App Store
知名Calendar 2的Mac版App公開承認有挖礦程式,成功登上App Store
Calendar 2的開發商Qbix在app的說明中指出,用戶可支付一次性的費用或以月費方案升級付費版本,也可選擇安裝挖礦程式以換取升級,該挖礦程式可用來挖取Monero幣。
2018-03-13
英國政府指TLS 1.3影響企業安全,Google工程師出來說分明
Google工程師認為在惡意軟體伺服器與客戶端互相掩飾之下,無論代理伺服器介入或是執行加密檢驗,都無法發現不法的行為,因為TLS 1.2之前這樣的設計有根本上的缺陷,這才是企業真正應該面對的安全性問題。
2018-03-13











