| 中國 | 蘋果 | iCloud

蘋果iCloud的中國服務2月底將交由當地ISP營運

蘋果宣佈從2月28日起,中國地區的iCloud服務將交由中國ISP業者雲上貴州營運,蘋果聲稱這項做法有助於iCloud中國服務的快速及穩定性,並符合當地的法規要求。

2018-01-11

| CoffeeMiner | 中間人攻擊 | Wi-Fi流量 | 挖礦綁架

研究證實駭客可劫持公開Wi-Fi流量來挖礦

研究人員證實了透過中間人攻擊也能進行惡意的挖礦綁架,駭客只要攔截公開的Wi-Fi流量,在回應的網頁中植入一串JavaScript,連結至惡意的伺服器,利用Coinhive採礦程式讓使用公開Wi-Fi的裝置幫忙挖礦。

2018-01-10

| CPU漏洞 | 微軟 | 英特爾 | CPU | 漏洞 | Meltdown | Spectre | 效能

微軟公佈CPU漏洞修補後的效能測試,愈舊的作業系統與CPU效能下降愈有感

微軟指出若在Windows 10上採用Haswell或更舊的處理器,可能會讓部份的使用者有感,而舊款處理器搭配Windows 7與Windows 8,修補後的效能下降會讓大多數用戶有感。

2018-01-10

| 蘋果 | masOS | iOS | CPU漏洞 | Spectre

蘋果更新masOS、iOS及Safari以緩解Spectre攻擊

為了緩解CPU「推測執行」瑕疵衍生出的Spectre漏洞攻擊風險,蘋果釋出了iOS 11.2.2、macOS High Sierra 10.13.2與Safari 11.0.2,用戶可開始檢查更新版本。

2018-01-09

| Wi-Fi聯盟 | WPA2 | KRACKs | 漏洞 | WPA3

Wi-Fi聯盟修補KRACKs漏洞,新一代WPA3標準今年內問世!

Wi-Fi聯盟預告將在今年內推出WPA3以強化Wi-Fi傳輸的安全性,包括在使用簡單密碼下也能確保Wi-Fi使用安全、簡化安全配置流程,另外,在開放網路下可透過個別的資料加密確保隱私性,並採用192位元的CNSA等級演算法。

2018-01-09

| WD | MyCloud | NAS | 後門

WD My Cloud NAS遭發現暗藏後門,回報5個月後才被修補

James Bercegay指出,利用這個漏洞取得遠端殼層的Root權限並非難事,駭客只要使用一個假主機的標頭,並傳送包含文件的Post請求,並使用Filedata[0]指定檔案位置。

2018-01-08

| 英特爾 | CPU漏洞 | 集體訴訟

英特爾因CPU漏洞在美遭集體提告,麻煩可能才要開始

加州與印第安那州在起訴書中指出,英特爾CPU漏洞修補降低效能,即使更換沒有問題的CPU,仍造成消費者損失,奧勒岡則指英特爾知悉漏洞消息卻隱匿不報,致消費者購買有問題的CPU。

2018-01-08

| ㄧ周大事

一周大事:CPU驚爆重大漏洞

Google踢爆主流CPU有重大設計弱點,不論是英特爾或ARM全都中標。Chrome外掛Archive Poster遭植入採礦程式。電信業要求鬆綁監管,改採流量分級計價。金融監理沙盒三讀過關

2018-01-07

| 美國國土安全部 | 資料外洩 | 員工

美國國土安全部的案件管理系統遭前員工複製,內含逾24萬名員工及關係人個資

美國國土安全部證實一名已離職員工在未獲授權下,複製了監察長辦公室的案件管理系統,其中包含24.7萬筆資料,為2014年以前該部門的新舊員工資料及調查案件的關係人資料。

2018-01-05

| 蘋果 | CPU漏洞 | 修補 | Meltdown | Spectre

蘋果:CPU漏洞影響iPhone、Mac等所有蘋果平台,將陸續祭出修補

蘋果去年12月底釋出iOS 11.2、macOS 10.13.2與tvOS 11.2緩解Meltdown攻擊,至於Spectre攻擊,因為可透過JavaScript於瀏覽器開採,蘋果準備釋出Safari更新,並陸續更新iOS、macOS、tvOS與watchOS以降低Spectre攻擊。

2018-01-05

| 英特爾 | CPU漏洞 | Meltdown | Spectre

英特爾已修補Meltdown、Spectre漏洞

英特爾表示將在合作夥伴協助下,透過軟體修補程式、韌體更新,使PC、伺服器免於Meltdown及Spectre漏洞的攻擊風險,目前已對過去5年大部份的處理器釋出更新。

2018-01-05

| google | 推測執行漏洞 | Chrome | 雲端服務 | CPU推測執行漏洞 | 推測執行 | 推測執行瑕疵

抵禦CPU「推測執行」漏洞的攻擊風險,Google產品服務用戶該注意什麼?

Google Compute Engine的使用者需要更新虛擬機器作業系統以及應用程式,以避免推測執行漏洞影響。而Google則要求Kubernetes Engine的使用者更新runtime環境。

2018-01-04