| Applebee’s | POS | 病毒

美國逾160家Applebee’s連鎖餐廳染上POS病毒

RMH Franchise Holdings警告在美國所經營的167家Applebee’s連鎖餐廳收銀系統感染POS病毒,曾在這些餐廳消費的顧客姓名、信用卡資訊可能因此外洩。

2018-03-08

| Cortana | 漏洞 | Windows 10

新攻擊手法讓Cortana成為駭客入侵上鎖的Windows 10幫兇

攻擊必需實際接觸被害的電腦,插入一個USB無線網卡,透過Cortana要求瀏覽器造訪未受HTTPS保護的網站,經過無線網卡的干預,將網站導至惡意網站下載病毒。

2018-03-08

【因應GDPR的優先作為】企業應該立即執行隱私保護衝擊分析,以及風險評估

因應GDPR迫在眉睫,企業可以優先進行隱私保護衝擊分析及風險評估,下一步就是透過將Privacy By Design預設到系統與流程之中,這樣就可以在蒐集資料的第一步,做到符合法令規範的個資保護

2018-03-08

| DevCore | Exim | 漏洞

台灣資安業者Devcore揭Exim遠端攻擊漏洞,波及全球半數郵件伺服器

該漏洞可讓駭客在未經認證下執行遠端程式,影響所有的Exim版本,估計全球至少有40萬Exim伺服器受影響,約一半以上的郵件伺服器受影響。

2018-03-07

| Nike | 漏洞

Nike旗下網站被爆有漏洞遲未修補,可能外洩密碼等敏感資訊

由於回報三個月仍未獲得回應,研究人員遂向媒體揭露Nike旗下的MyNikeTeam.com存在XML外部實體攻擊漏洞,可讓駭客存取伺服器上的密碼等機密資訊,遠端執行程式碼或存取Nike內部其他系統、資料庫。

2018-03-07

| GDPR

【歐盟最嚴格個資法正式實施】臺灣5種企業受到GDPR規範

歐盟通用資料保護規則即將於5月25日正式實施,臺灣除了已在歐盟設點的企業會直接受到GDPR規範,其他像是:針對歐盟公民提供產品或服務、監測歐盟公民網路行為、針對歐盟公民提供產品或服務占一定營收比例,甚至是基於合約或資訊鏈得處理歐盟公民個資業者,都受到GDPR規範

2018-03-07

| 微軟 | Windows 10

微軟修復Windows 10更新引發的視訊攝影機、鍵盤失效等USB功能瑕疵

此次更新並沒有新增系統功能,而是修復因2月13日釋出的更新,未安裝新的USB裝置驅動程式,且移除原來的驅動程式,導致網路攝影機、滑鼠、鍵盤等USB裝置失效的問題。

2018-03-07

| MoviePass | 電影 | 隱私

MoviePass引發隱私爭議,執行長自爆:我們能追蹤用戶看電影的行蹤

MoviePass執行長Mitch Lowe近日在媒體上公開表示對用戶數成長樂觀以待,並指出可自蒐集自會員的資料上賺錢。MoviePass握有大量的資訊,知道用戶到電影院前後行蹤。這番言論掀起了用戶隱私的廣大討論。

2018-03-06

| 4G LTE | 漏洞 | 身份盜用

4G LTE協定有多個漏洞,可假冒用戶身分傳送訊息,還能竊聽你的電話

研究人員發現4G LTE協定含有多個漏洞,藉由這些漏洞,駭客可假冒用戶身份傳送訊息、竊聽電話、假造位置或造成裝置斷線,目前正在研究補強方法。

2018-03-06

| 微軟 | Windows Store | Kali Linux

Kali Linux登上Windows Store,但還不完全相容於Windows Defender

Windows 10用戶在開啟系統管理PowerShell視窗後,就能安裝Windows Subsystem for Linux,重開機之後再於Windows Store中搜尋Kali Linux,就能免費下載及安裝該工具。

2018-03-06

| 冰島 | 伺服器 | 比特幣 | 挖礦

冰島史上最大竊案! 歹徒竟偷走600台伺服器挖比特幣

媒體報導,冰島在去年12月到今年1月間發生4起竊案,數家公司的資料中心遭入侵,偷走約600台伺服器,價值近200萬美元,被用來開採比特幣。

2018-03-06

| 以太坊 | 智慧合約 | 漏洞

3%的以太坊智慧合約遭爆有漏洞,曝以太幣被盜、刪除合約風險

安全研究人員運用分析工具Maian分析基於以太坊的近100萬個智慧合約,發現有34,200個合約含有安全漏洞,予駭客可趁之機,可竊取以太幣或是凍結資產、刪除合約。

2018-03-05