| Linux | 漏洞

研究人員揭露數十個Linux USB安全漏洞

研究人員Andrey Konovalov在Openwall公布了14個Linux核心漏洞,這些漏洞嚴重者可造成阻斷服務攻擊,他在GitHub發表接近80個漏洞,可能導致權限擴張,所幸這些漏洞均需透過USB裝置發動攻擊。

2017-11-08

| AWS S3 | 加密 | 資料外洩

助客戶防範資料外洩,AWS S3新增加密與安全機制

新增功能中的預設加密可規定所有儲存的內容都必須加密,在管理介面上,可公開存取的儲存貯體將會標示顯眼的「Public」符號以提醒客戶。

2017-11-08

| Parity | 漏洞 | 以太幣

熱門加密貨幣錢包Parity有漏洞,估價值2.8億美元以太幣遭凍結

因一名使用者在無意間觸發漏洞,導致7月20日以後建立的多重簽名錢包都被凍結,Parity雖未公佈遭凍結的以太幣數量,但外界估計約有價值2.8億美元的以太幣被凍結。

2017-11-08

立院付委審查6個資安法版本,立委傾向業者自律,政院版挺行政檢查

數立法委員普遍認為,行政院版資安法中規定的「行政檢查」有侵犯人權之虞,不具備公權力的稽核員到場進行行政檢查,也可能會造成企業機敏資料外洩的隱憂。但是,第一線實務資安工程師對於立法委員期待「企業自律」的想法過度理想化、不符合現實

2017-11-08

| 微軟 | Windows 10 | 安全標準

Windows 10電腦怎樣才算安全?微軟公布安全標準

Windows 10裝置的安全標準涵蓋硬體及韌體,規範採用的處理器、處理架構、虛擬化技術、TPM及平台啟動驗證、記憶體等規格。例如必需採用英特爾或AMD第七代處理器,8GB以上記憶體、採用UEFI 2.4以後版本韌體等等。

2017-11-08

| google | Android | 更新

Google 釋出軟體更新改善Pixel 2 XL螢幕烙印問題、修補KRACK漏洞

Google釋出的軟體更新,改善Pixel 2 XL螢幕烙印問題,以及輕微點擊雜音、高音伴隨噪音、藍牙、相機等相關功能瑕疵,Android更新則修補了KRACK等在內的安全漏洞 

2017-11-07

| IEEE P1735 | 漏洞

IEEE P1735標準遭爆有多個漏洞,電子設計的智慧產權恐被竊

US-CERT指出IEEE P1735標準的7個安全漏洞,可能讓駭客得以解密IP、修改加密的IP或是加密金鑰以安裝硬體木馬,或是破解IP的存取控制等,最嚴重者可取得明文的智慧產權內容。

2017-11-07

| Twitter | 貼文 | 字元

網友惡整推特,推文竟長達3.5萬字元

名為Timrasett及HackneyYT的德國用戶利用Twitter的漏洞,11月4日在Twitter上發出高達3.5萬字元的推文,打破Twitter 280字元的限制,以此證明駭入推特有多容易,兩人一度被停權,現已恢復。

2017-11-07

| 挖礦綁架 | 廣告模式 | 瀏覽器挖礦

【出賣眼球的下一步是出租CPU運算力】挖礦如何成為一門新生意,瀏覽器挖礦原理大剖析

門羅幣的抗礦機特性,讓人人都可以是礦工,更可能催生出新的網路廣告商業模式,原本競爭眼球注意力,轉變成競爭CPU資源換取乾淨無廣告頁面

2017-11-07

| WhatsApp | 即時通訊 | Google Play | 廣告軟體

多了一個字就不是正版,小心WhatsApp出現冒牌分身

真的WhatsApp的名稱為WhatsApp Messenger,但冒牌貨則是Update WhatsApp Messenger,多了一個字

2017-11-06

| 挖礦 | 挖礦綁架

【數字看災情】瀏覽器挖礦如何影響全球

AdGuard掃描了Alexa流量全球排行榜上的前10萬個網站,發現有220個是挖礦網站,暗藏了至少一種JavaScript挖礦程式

2017-11-06

| 挖礦程式 | Coinhive | 挖礦綁架

【災情持續擴大,全球每天新增300個挖礦網站】黑色產業覬覦瀏覽器挖礦,5億訪客不知電腦變礦工

海盜灣偷藏挖礦程式曝光後,反而掀起了全球挖礦綁架的跟風,才3周,就有220個網站暗藏挖礦程式碼,5億名訪客的電腦成了挖礦肉雞,趨勢科技估計,全球每天會新增300個挖礦網站,挖礦綁架成了資安威脅清單一定要列上的新名詞

2017-11-06