| GDPR

【歐盟最嚴格個資法正式實施】臺灣5種企業受到GDPR規範

歐盟通用資料保護規則即將於5月25日正式實施,臺灣除了已在歐盟設點的企業會直接受到GDPR規範,其他像是:針對歐盟公民提供產品或服務、監測歐盟公民網路行為、針對歐盟公民提供產品或服務占一定營收比例,甚至是基於合約或資訊鏈得處理歐盟公民個資業者,都受到GDPR規範

2018-03-07

| 微軟 | Windows 10

微軟修復Windows 10更新引發的視訊攝影機、鍵盤失效等USB功能瑕疵

此次更新並沒有新增系統功能,而是修復因2月13日釋出的更新,未安裝新的USB裝置驅動程式,且移除原來的驅動程式,導致網路攝影機、滑鼠、鍵盤等USB裝置失效的問題。

2018-03-07

| MoviePass | 電影 | 隱私

MoviePass引發隱私爭議,執行長自爆:我們能追蹤用戶看電影的行蹤

MoviePass執行長Mitch Lowe近日在媒體上公開表示對用戶數成長樂觀以待,並指出可自蒐集自會員的資料上賺錢。MoviePass握有大量的資訊,知道用戶到電影院前後行蹤。這番言論掀起了用戶隱私的廣大討論。

2018-03-06

| 4G LTE | 漏洞 | 身份盜用

4G LTE協定有多個漏洞,可假冒用戶身分傳送訊息,還能竊聽你的電話

研究人員發現4G LTE協定含有多個漏洞,藉由這些漏洞,駭客可假冒用戶身份傳送訊息、竊聽電話、假造位置或造成裝置斷線,目前正在研究補強方法。

2018-03-06

| 微軟 | Windows Store | Kali Linux

Kali Linux登上Windows Store,但還不完全相容於Windows Defender

Windows 10用戶在開啟系統管理PowerShell視窗後,就能安裝Windows Subsystem for Linux,重開機之後再於Windows Store中搜尋Kali Linux,就能免費下載及安裝該工具。

2018-03-06

| 冰島 | 伺服器 | 比特幣 | 挖礦

冰島史上最大竊案! 歹徒竟偷走600台伺服器挖比特幣

媒體報導,冰島在去年12月到今年1月間發生4起竊案,數家公司的資料中心遭入侵,偷走約600台伺服器,價值近200萬美元,被用來開採比特幣。

2018-03-06

| 以太坊 | 智慧合約 | 漏洞

3%的以太坊智慧合約遭爆有漏洞,曝以太幣被盜、刪除合約風險

安全研究人員運用分析工具Maian分析基於以太坊的近100萬個智慧合約,發現有34,200個合約含有安全漏洞,予駭客可趁之機,可竊取以太幣或是凍結資產、刪除合約。

2018-03-05

| Spectre | 英特爾 | Intel SGX

研究:Spectre新攻擊手法可突破Intel SGX防護機制竊取程式機密資訊

研究人員發現大部份的SGX runtime函式庫,如Intel SGX SDK、Rust-SGX、Graphene-SGX都存在有瑕疵的程式碼規則,且難以去除,使得攻擊者能對所有以執行環境保護的程式進行SgxPectre攻擊,竊取執行環境中的重要程式碼及資訊。

2018-03-05

| 資安

零信任是確保資安的根本之道

關於網路安全防護實施的必要性,許多專家都認為,如何提高信任或是信賴是重點。

2018-03-03

| GitHub | DDoS | 斷線

GitHub遭到最高1.35Tbps史上最大DDoS攻擊,斷線至少5分鐘

GitHub在台灣時間3月1日凌晨1點21分偵測到異常流量,攻擊來自數萬個端點的上千個不同的自治系統,每秒傳送1.27億個封包,尖峰攻擊流量達到1.35Tbps,一度使GitHub至少斷線5分鐘。

2018-03-02

| 微軟 | 修補程式 | Meltdown | Spectre

微軟再釋出新一波Meltdown、Spectre修補程式

微軟周四釋出32位元版x86 Windows 10的修補程式,涵括Windows 10 RTM、1511、1607、1703及1709、Windows Server 2016及Windows 10 HoloLens。

2018-03-02

| Equifax | 資料外洩 | 受害者

Equifax去年資料外洩事件受害人數再增240萬達1.48億

Equifax進一步分析,發現還有近240萬名美國消費者的姓名、駕照資料被竊,但大部份駕照資料並未包含永久性的資訊,如住址、駕照發照日期、到期日或核發的州。

2018-03-02