| HITCON | 開放原始碼資安 | MetaSploit | PowerShell資安威脅
APT濫用軟體開放原始碼,資安工具與惡意軟體淪為攻擊程式發展的養分
軟體開放原始碼有利於各種應用與創新的發展,然而,雨露均沾的結果,使得惡意軟體與網路攻擊也同樣受惠,在今年的HITCON Pacific資安大會上,來自日本資安服務公司的資安研究員Yoshihiro Ishikawa,也以此為題,呼籲全球資安注意這個現象
2017-12-09
全世界十國14隊駭客高手來臺打HITCON CTF,日本隊率先得分
從12月8日~9日舉辦的網路搶旗攻防賽(CTF)首度採用美食街的形式,有打下服務得分的隊伍,才有臺灣美食可以吃。舉辦HITCON CTF的目的是為了經驗傳承,讓臺灣資安人才有機會和世界一流的高手對戰、培養經驗
2017-12-08
| HITCON | Pacific | CI | 關鍵基礎設施
HITCON Pacific聚焦關鍵基礎設施安全,10國三方專家聚集分享CI資安風險應對之道
除了匯集關鍵基礎設施(CI)業者使用者和供應商三方觀點,也從企業應該了解的威脅手法和弱點管理方式,分享實務觀點,而HITCON會議則扮演臺灣接軌國際一流資安專家的平臺
2017-12-07
德國政府有意推動立法,未來要求裝置製造商需提供政府執法單位使用的後門,範圍擴及車輛、手機及所有物聯網裝置,英國、法國及美國政府也都想這麼做。
2017-12-07
資安業者發現5482個WordPress網站被植入惡意程式cloudflare.solutions,該程式過去夾帶採礦功能,現在則可側錄鍵盤輸入資訊,可能竊取用戶登入網站資訊,或是電子商務網站的付款資訊。
2017-12-07
比特幣樹大招風?相關網站成DDoS攻擊新目標,3/4曾被攻擊
資安業者認為,DDoS攻擊鎖定比特幣交易及相關網站的目的有兩種,一種是以攻擊向網站勒索,另一種是造成恐慌後,使比特幣價格波動後再伺機進場。
2017-12-07
| 蘋果 | MacOS High Sierra | 漏洞
蘋果釋出High Sierra 10.13.2,修補根帳號在內20項漏洞
蘋果macOS High Sierra上週被爆根帳號漏洞後,雖然緊急釋出修補程式,但卻發生用戶更新後漏洞依然存在的窘境,蘋果周三再釋出macOS High Sierra 10.13.2,除了改善電腦相容性,還修補了根帳號漏洞在內的20項漏洞。
2017-12-07
| Check Point | Android | ParseDroid
新攻擊手法ParseDroid鎖定開發工具漏洞,竊取Android開發者的重要資料
Check Point指出不論是Andriod Studio、IntelliJ IDEA或是Eclipse等IDE開發環境,或是APKTool、Cuckoo-Droid等反向工程工具都存在漏洞,可讓駭客透過ParseDroid的攻擊手法入侵開發人員的電腦竊取重要資料。
2017-12-06
MongoDB資料庫不設防,鍵盤行動程式ai.type意外曝光3100萬用戶資料
IT業者Kromtech發現一個可供外界存取的MongoDB資料庫,內含逾3100萬名ai.type的Android用戶資料,包含用戶姓名、電話號碼、手機型號、行動網路名稱、通訊聯絡人等等。
2017-12-06
| Mirai Satori | 華為 | 路由器 | 殭屍網路
Mirai變種惡意程式感染10萬物聯網裝置組成殭屍網路大軍,其中9成來自華為家用路由器
研究人員觀察到Mirai的新變種惡意程式已感染了10萬台物聯網裝置,其中9萬台裝置來自華為的家用路由器,組成的殭屍網路可隨時用以發動DDoS攻擊。
2017-12-06











