去年共有60個國家、274名安全研究人員拿到獎項,共計發出290萬美元獎金,不論是發現Google產品或Android漏洞都獲得了超過100萬美元獎金。Google還宣佈提高Google Play熱門程式漏洞的獎金。
2018-02-08
| HotSpot Shield | VPN | 漏洞
HotSpot Shield遭爆有漏洞,使用VPN可能不知不覺洩漏你的位置
AnchorFree表示,去年12月即接獲研究人員的通知,經過評估及測試後認為不會洩漏IP或其他可辨識使用者身份的資料,而影響的只有Windows平台上的某些HotSpot Shield版本,但仍然予以修補。
2018-02-08
WordPress周一釋出的新版本出包,緊急修補無法自動更新的臭蟲
WordPress在周一釋出了WordPress 4.9.3,意外造成背景自動更新失效,隔天緊急釋出WordPress 4.9.4修補該問題。
2018-02-08
| 思科 | Adaptive Security Appliance | 漏洞
思科剛在上周修補了Adaptive Security Appliance(ASA)的重大漏洞,原以為只影響WebVPN功能,但事後調查發現該漏洞影響更多功能,本周重新釋出更新修補。
2018-02-07
儘管金融與醫療保健業者擁有重要的資料,但金融服務業只有45%遭勒索軟體攻擊,居所有受害產業的最末位,而醫療保健業者因IT系統較為老舊、缺乏足夠的安全防護,成為駭客攻擊的首選。
2018-02-07
| 勒索軟體 | Allscripts | 資安
醫療IT服務商Allscripts遭勒索軟體攻擊,拖累醫院被迫關門兩天
勒索軟體綁架了Allscripts北卡羅萊州羅利市和夏洛特市的資料中心,數個系統受到影響,其中專業電子病歷系統和管制藥物處方箋系統,兩個系統花了5天恢復運作。
2018-02-06
NSA三大攻擊程式經改造後破壞力大增,所有Windows版本無一倖免
一名安全研究人員改造了美國國安局外流的三大攻擊程式EternalChampion、EternalRomance或EternalSynergy,使其可攻擊自Windows 2000以後的版本,包含Windows 10,所有32及64位元都受影響。
2018-02-06
前維基百科安全工程師,也是現任的Lyft安全工程師Chris Steipp認為,Lyft的AppSec計畫的成功,有三點值得拿出來分享,第一、每一件都需要被測量,第二、尊重開發者的時間,在對的時間發訊息給開發者,第三、整個開發過程需持續性的回饋循環。
2018-02-05
LKRG有兩項主要功能,一是在Linux系統中開發延伸功能時避免系統的核心變更,其次是在偵測到針對核心的攻擊時,攔截未被授權的憑證賦予存取權。
2018-02-05
逾50萬台Windows伺服器淪為Monero挖礦機,台灣為第三大受災區
Smominru利用了美國國家安全局外流的攻擊工具EternalBlue,以散佈入侵Windows 伺服器,使其成為殭屍網路一員協助挖Monero幣。據安全公司推估,約有50多萬台Windows伺服器淪陷,為駭客賺進8900個Monero幣,約280萬到360萬美元。
2018-02-05
Google雲端平臺新增客製化角色IAM,讓最小權限管理更容易
Google Cloud Platform原本就提供了數百種預先定義的角色,這些預設角色是由數千種IAM權限組成,而客製化角色IAM的功能,是讓管理者管理使用者多重GCP服務的IAM權限。
2018-02-05











