| McAfee | 郵件過濾 | 木馬程式

McAfee郵件過濾服務遭爆會散佈木馬程式!

研究人員發現McAfee ClickProtect的郵件URL過濾服務在掃描後,會將原來的連結改為cp.mcafee.com,將用戶導向第三方網站並下載惡意文件,散佈Emotet銀行木馬,McAfee正在調查此事。

2017-11-17

| 甲骨文 | 漏洞 | JoltlandBleed

甲骨文緊急修補PeopleSoft、Tuxedo 重大漏洞JoltlandBleed

這5個漏洞是安全公司ERPScan的研究人員所發現,其中一個漏洞可能導致Tuxedo記憶體外洩重要資訊,包括連線資訊、用戶名稱及密碼,嚴重性類似先前引發重大災情的HeartBleed,因而被命名為JoltlandBleed。

2017-11-17

| 微軟 | 安全更新 | Office | 漏洞

微軟修補藏了17年的Office漏洞

 微軟在周二的例行性安全更新中共修補了53個漏洞,包括一個存在於Office達17年之久的重要漏洞,可能導致記憶體毀損,讓駭客接管整個系統,或是重建具有完整使用權限的新帳號。

2017-11-16

| 美國 | 漏洞 | 揭露

政府發現漏洞是公開還是隱瞞!? 美國頒佈揭露原則說明白

根據美國政府內部訂定的漏洞揭露原則,漏洞是否揭露交由跨政府各部門的審查委員會負責審核,並由國安局擔任行政祕書的角色居中協調,被祕而不宣的漏洞,每年也會重新審核是否公開,並將提出作業報告提交給國會。

2017-11-16

| US-CERT | 北韓 | 駭客工具 | Fallchill

US-CERT與FBI警告:小心四處流竄的北韓駭客工具Fallchill

US-CERT與FBI指出北韓政府支持的Hidden Cobra駭客行動自2009年起進行攻擊,其中包括散布RAT遠端控制工具Fallchill,該惡意程式鎖定航太、電信、金融產業攻擊,蒐集被害系統相關資訊,或執行檔案、變更檔案目錄等惡意行為。

2017-11-15

| iPhone X | Face ID

iPhone X的Face ID夠安全嗎?10歲兒臉孔竟可解鎖母親的手機

一名婦女Sana Sherwani分享影片,她的十歲兒子可輕易地通過她所使用的iPhone X的Face ID臉部辨識,而且這名十歲孩童也可以相同方式解鎖父親的手機,但只成功過一次。

2017-11-15

| 波音757 | 飛機安全 | 美國國土安全部

美國國土安全部經理自己披露,波音757也能駭,川普私人飛機剛好就是這款

美國國土安全部一名飛行專案經理上周透露,去年9月就成功駭進現在還在值勤中的波音757民航客機。今年3月7名機長聽到後,下巴都快掉下來了

2017-11-13

| 惡意文件 | DDE | 動態資料交換 | Office | APT28

惡意文件威脅升高,微軟對DDE攻擊威脅釋出安全通報

微軟解釋,駭客可以在釣魚郵件攻擊中,傳遞一個特製的檔案並誘導使用者開啟,說服使用者關閉保護模式再同意其他的提醒,藉以散布惡意程式。

2017-11-13

| 趨勢科技 | Phish Insight

提升員工郵件資安意識有譜,趨勢提供免費及付費SaaS方案

由趨勢科技推出的Phish Insight雲端服務,可協助企業寄送釣魚模擬信,並內建報告與統計分析功能,還提供了免費方案,以企業電子信箱線上註冊即可使用。

2017-11-13

| 網路釣魚 | 釣魚郵件 | 鍵盤側錄 | 帳號綁架 | 外洩攻擊

全球遭盜帳號多達33億個,Google新研究找出帳號被盜3大主因

Google分析發現,78.8萬個帳密是以鍵盤側錄軟體竊得,經由網釣偷到的有1200萬個,而因為第三方外洩攻擊而曝光的更多達33億個。

2017-11-13

| IT報告 | 資安周報 | 資安法 | 行政檢查

【資安周報第78期】資安法草案對行政檢查定義不清,引發諸多疑慮

《資安管理法草案》雖然大幅參考個資法架構,卻因行政檢查應有的程序和作法不足,引發立委審查法案時的質疑

2017-11-09

| google | Chrome | 自動轉向

維護用戶上網體驗,明年1月Chrome 64將開始攔截惡意的自動轉向

為避免用戶有不好的上網體驗,Google將在未來幾個Chrome瀏覽器版本新增3項保護功能,其中明年1月23日釋出的Chrome 64將可攔載第三方的自動轉向,另外,也會強化彈出視窗阻擋功能。

2017-11-09