研究人員Andrey Konovalov在Openwall公布了14個Linux核心漏洞,這些漏洞嚴重者可造成阻斷服務攻擊,他在GitHub發表接近80個漏洞,可能導致權限擴張,所幸這些漏洞均需透過USB裝置發動攻擊。
2017-11-08
新增功能中的預設加密可規定所有儲存的內容都必須加密,在管理介面上,可公開存取的儲存貯體將會標示顯眼的「Public」符號以提醒客戶。
2017-11-08
熱門加密貨幣錢包Parity有漏洞,估價值2.8億美元以太幣遭凍結
因一名使用者在無意間觸發漏洞,導致7月20日以後建立的多重簽名錢包都被凍結,Parity雖未公佈遭凍結的以太幣數量,但外界估計約有價值2.8億美元的以太幣被凍結。
2017-11-08
立院付委審查6個資安法版本,立委傾向業者自律,政院版挺行政檢查
數立法委員普遍認為,行政院版資安法中規定的「行政檢查」有侵犯人權之虞,不具備公權力的稽核員到場進行行政檢查,也可能會造成企業機敏資料外洩的隱憂。但是,第一線實務資安工程師對於立法委員期待「企業自律」的想法過度理想化、不符合現實
2017-11-08
| 微軟 | Windows 10 | 安全標準
Windows 10裝置的安全標準涵蓋硬體及韌體,規範採用的處理器、處理架構、虛擬化技術、TPM及平台啟動驗證、記憶體等規格。例如必需採用英特爾或AMD第七代處理器,8GB以上記憶體、採用UEFI 2.4以後版本韌體等等。
2017-11-08
Google 釋出軟體更新改善Pixel 2 XL螢幕烙印問題、修補KRACK漏洞
Google釋出的軟體更新,改善Pixel 2 XL螢幕烙印問題,以及輕微點擊雜音、高音伴隨噪音、藍牙、相機等相關功能瑕疵,Android更新則修補了KRACK等在內的安全漏洞。
2017-11-07
| IEEE P1735 | 漏洞
IEEE P1735標準遭爆有多個漏洞,電子設計的智慧產權恐被竊
US-CERT指出IEEE P1735標準的7個安全漏洞,可能讓駭客得以解密IP、修改加密的IP或是加密金鑰以安裝硬體木馬,或是破解IP的存取控制等,最嚴重者可取得明文的智慧產權內容。
2017-11-07
名為Timrasett及HackneyYT的德國用戶利用Twitter的漏洞,11月4日在Twitter上發出高達3.5萬字元的推文,打破Twitter 280字元的限制,以此證明駭入推特有多容易,兩人一度被停權,現已恢復。
2017-11-07
【出賣眼球的下一步是出租CPU運算力】挖礦如何成為一門新生意,瀏覽器挖礦原理大剖析
門羅幣的抗礦機特性,讓人人都可以是礦工,更可能催生出新的網路廣告商業模式,原本競爭眼球注意力,轉變成競爭CPU資源換取乾淨無廣告頁面
2017-11-07
| WhatsApp | 即時通訊 | Google Play | 廣告軟體
真的WhatsApp的名稱為WhatsApp Messenger,但冒牌貨則是Update WhatsApp Messenger,多了一個字
2017-11-06
AdGuard掃描了Alexa流量全球排行榜上的前10萬個網站,發現有220個是挖礦網站,暗藏了至少一種JavaScript挖礦程式
2017-11-06
【災情持續擴大,全球每天新增300個挖礦網站】黑色產業覬覦瀏覽器挖礦,5億訪客不知電腦變礦工
海盜灣偷藏挖礦程式曝光後,反而掀起了全球挖礦綁架的跟風,才3周,就有220個網站暗藏挖礦程式碼,5億名訪客的電腦成了挖礦肉雞,趨勢科技估計,全球每天會新增300個挖礦網站,挖礦綁架成了資安威脅清單一定要列上的新名詞
2017-11-06











