| HITCON | 開放原始碼資安 | MetaSploit | PowerShell資安威脅

APT濫用軟體開放原始碼,資安工具與惡意軟體淪為攻擊程式發展的養分

軟體開放原始碼有利於各種應用與創新的發展,然而,雨露均沾的結果,使得惡意軟體與網路攻擊也同樣受惠,在今年的HITCON Pacific資安大會上,來自日本資安服務公司的資安研究員Yoshihiro Ishikawa,也以此為題,呼籲全球資安注意這個現象

2017-12-09

| HITCON | CTF | 搶旗攻防賽

全世界十國14隊駭客高手來臺打HITCON CTF,日本隊率先得分

從12月8日~9日舉辦的網路搶旗攻防賽(CTF)首度採用美食街的形式,有打下服務得分的隊伍,才有臺灣美食可以吃。舉辦HITCON CTF的目的是為了經驗傳承,讓臺灣資安人才有機會和世界一流的高手對戰、培養經驗

2017-12-08

| HomeKit | iOS | 遠端控制漏洞 | 蘋果 | 智慧家電

蘋果iOS 11.2的HomeKit遭爆有遠端控制漏洞,小心有人偷開你家門

iOS 11.2中含有一HomeKit漏洞,將允許未經授權的他人自遠端掌控各種智慧家電,例如智慧鎖或車庫門。蘋果已提供暫時修補,並準備於下周釋出軟體更新

2017-12-08

| 挖礦綁架 | 瀏覽器挖礦 | pop-under | 惡意廣告 | Coinhive | 虛擬貨幣

綁架挖礦又有新招,關掉瀏覽器,竟然還能繼續偷用電腦挖礦(隱匿手法有動畫!)

遇到挖礦網頁,只要關掉瀏覽器就沒事了嗎?攻擊者想出新方法,就算關閉瀏覽器,還能躲起來繼續偷用你的CPU

2017-12-08

| HITCON | Pacific | CI | 關鍵基礎設施

HITCON Pacific聚焦關鍵基礎設施安全,10國三方專家聚集分享CI資安風險應對之道

除了匯集關鍵基礎設施(CI)業者使用者和供應商三方觀點,也從企業應該了解的威脅手法和弱點管理方式,分享實務觀點,而HITCON會議則扮演臺灣接軌國際一流資安專家的平臺

2017-12-07

| 德國 | 後門 | 個資保護

為反恐、犯罪調查需要,德國擬立法要裝置為政府留下專屬後門

德國政府有意推動立法,未來要求裝置製造商需提供政府執法單位使用的後門,範圍擴及車輛、手機及所有物聯網裝置,英國、法國及美國政府也都想這麼做。

2017-12-07

| WordPress | 鍵盤側錄

研究:近5500個WordPress網站遭植入鍵盤側錄程式

資安業者發現5482個WordPress網站被植入惡意程式cloudflare.solutions,該程式過去夾帶採礦功能,現在則可側錄鍵盤輸入資訊,可能竊取用戶登入網站資訊,或是電子商務網站的付款資訊。

2017-12-07

| DDoS攻擊 | 比特幣網站

比特幣樹大招風?相關網站成DDoS攻擊新目標,3/4曾被攻擊

資安業者認為,DDoS攻擊鎖定比特幣交易及相關網站的目的有兩種,一種是以攻擊向網站勒索,另一種是造成恐慌後,使比特幣價格波動後再伺機進場。

2017-12-07

| 蘋果 | MacOS High Sierra | 漏洞

蘋果釋出High Sierra 10.13.2,修補根帳號在內20項漏洞

蘋果macOS High Sierra上週被爆根帳號漏洞後,雖然緊急釋出修補程式,但卻發生用戶更新後漏洞依然存在的窘境,蘋果周三再釋出macOS High Sierra 10.13.2,除了改善電腦相容性,還修補了根帳號漏洞在內的20項漏洞。

2017-12-07

| Check Point | Android | ParseDroid

新攻擊手法ParseDroid鎖定開發工具漏洞,竊取Android開發者的重要資料

Check Point指出不論是Andriod Studio、IntelliJ IDEA或是Eclipse等IDE開發環境,或是APKTool、Cuckoo-Droid等反向工程工具都存在漏洞,可讓駭客透過ParseDroid的攻擊手法入侵開發人員的電腦竊取重要資料。

2017-12-06

| AI.type | 鍵盤程式 | 資料外洩

MongoDB資料庫不設防,鍵盤行動程式ai.type意外曝光3100萬用戶資料

IT業者Kromtech發現一個可供外界存取的MongoDB資料庫,內含逾3100萬名ai.type的Android用戶資料,包含用戶姓名、電話號碼、手機型號、行動網路名稱、通訊聯絡人等等。

2017-12-06

| Mirai Satori | 華為 | 路由器 | 殭屍網路

Mirai變種惡意程式感染10萬物聯網裝置組成殭屍網路大軍,其中9成來自華為家用路由器

研究人員觀察到Mirai的新變種惡意程式已感染了10萬台物聯網裝置,其中9萬台裝置來自華為的家用路由器,組成的殭屍網路可隨時用以發動DDoS攻擊。

2017-12-06