| 趨勢科技 | Google Play | 廣告程式

Google移除36個披著安全程式外衣的廣告程式

趨勢科技去年12月發現36款假安全程式之名,行廣告程式之實的app,這些廣告程式大多假裝具備安全功能,實際上為蒐集用戶裝置上的資料、推播廣告,達到點擊詐騙的目的,目前已被Google移除。

2018-01-04

| CPU漏洞 | AWS | EC 2

降低CPU漏洞攻擊風險,AWS更新EC 2執行個體

AWS已修補了Amazon EC2上的所有執行個體,呼籲用戶應該修補所使用的執行個體作業系統,目前已釋出了更新後的Amazon Linux,但Windwos Amazon Machine Image需等到微軟更新後才能提供。

2018-01-04

| google | CPU漏洞 | 產品

Google針對CPU「推測執行」漏洞補強Android、Chrome與Google Cloud

Google安全團隊去年上半年發現CPU推測執行」漏洞,立即通知受影響的軟、硬體業者, 同時強化旗下Google架構服務、Android、Chrome、Chrome OS及Google Cloud等服務,並公佈產品服務修補狀態及用戶注意事項。

2018-01-04

| 微軟 | Windows | Azure | 安全更新 | 處理器 | CPU漏洞

CPU漏洞:微軟釋出Windows、Azure安全更新

為降低處理器「推測執行」漏洞造成的危害,微軟已釋出Windows及Azure的安全更新,其中Windows 10已在今早9點釋出自動更新,Windows 7及8.1用戶已可手動下載。Azure也已完成更新,但部份服務需要重啟VM才能生效。

2018-01-04

| google | 處理器 | 推測執行 | CPU漏洞 | Meltdown | Spectre | CPU推測執行漏洞 | 推測執行漏洞 | 推測執行瑕疵

CPU「推測執行」漏洞已有6種概念性驗證攻擊出爐

Google Project Zero指出CPU「推測執行」漏洞可衍生出三個變種漏洞,分別為CVE-2017-5753、CVE-2017-5715及CVE-2017-5754,並發表4種概念驗證攻擊,另外由10位安全研究人員共同研究出2種概念驗證。

2018-01-04

| 處理器 | 記憶體洩露漏洞 | 英特爾 | ARM | AMD | Nvidia | CPU漏洞

英特爾、ARM與AMD相繼回應重大記憶體洩露漏洞

英特爾澄清並非只有該公司產品受到影響,且漏洞的影響性也沒有媒體報導的那麼嚴重。AMD則回應因架構設計不同,沒有受影響的疑慮,ARM則指出部份處理器受影響,並已著手修補。

2018-01-04

| google | 處理器 | CPU漏洞 | 英特爾 | AMD | ARM

Google:CPU漏洞影響不只英特爾,還有AMD與ARM

Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞。

2018-01-04

| 南洋理工大學 | Android | 密碼 | 手機 | 資安

研究:分析感測器數據就能猜中Android手機的弱密碼,精準度高達99.5%

新加坡南洋理工大學的研究者利用app蒐集了手機上各項感測器的資料,例如手指經過螢幕造成的光阻擋,或是手機傾斜程度,藉由這些特徵找出螢幕上可能被使用者按下的數字。

2018-01-03

| Mozilla | Firefox | 臭蟲 | 隱私

Mozilla修補Firefox上會自動上傳當機報告的臭蟲

該臭蟲自去年3月釋出的Firefox 52開始就存在,它會在未經使用者同意下自動上傳當機報告,由於當機報告可能涉及用戶的隱私,Mozilla在上周聖誕假期間釋出Firefox 57.0.3修補該臭蟲,並決定移除從Firefox 52到57所收到的用戶當機報告。

2018-01-03

| Intel | Windows | Linux | CPU漏洞

英特爾鍋砸大了,處理器的記憶體洩露臭蟲讓OS業者全跳腳

除了換一顆安全的處理器外,唯一的補救方式就是在作業系統層級修正這項錯誤,完全隔開核心以及使用者程序的記憶體位置,缺點卻是嚴重影響電腦效能。

2018-01-03

| GPS | 定位追蹤 | 漏洞 | 資料外洩

上百款GPS追蹤服務有漏洞,可能洩露你的行蹤、個資

研究人員指出,寵物追蹤、個人健身或是家人攜帶的隨身求助裝置所使用的線上服務隱藏許多程度不一的漏洞及安全風險,可能讓駭客取得使用者的位置、電話、使用裝置、上傳照片等個人資料。

2018-01-03

| MacOS | 漏洞

在未善意知會蘋果下,研究人員徑行公布macOS中藏身15年的本地權限擴張漏洞

一名研究人員在本周一對外公佈了macOS中存在15年之久的權限擴張漏洞,由於沒有基於善意先知會蘋果引發外界的批評,所幸該漏洞無法從遠端開採,預期蘋果將在月底釋出更新。

2018-01-03