| Android Oreo | 臭蟲 | 行動數據

小心Android Oreo臭蟲吃掉你的行動數據用量!

一名用戶在Reddit上指出升級到代號Oreo的Android 8.0,手機的行動數據用量突然大增,即使開啟Wi-Fi,手機仍以行動網路上網,可能使行動數據用量超過額度,必需支付額外的傳輸費用。

2017-09-11

| Equifax | 資料外洩

推卸責任? Equifax外洩1.4億筆資料後疑阻止用戶集體提告

Equifax遭駭外洩約1.4億資料後,消費者發現Equifax提供的資料查詢網站不僅不可靠,其提供的資料外洩追蹤服務使用條款還要求使用者放棄集體訴訟,引發消費者的不滿及媒體的批評。

2017-09-11

| 臉書 | 名譽操弄 | 假讚

研究:上百萬個臉書帳號組成共謀網路送出上億假讚

臉書上出現一共謀網路的詐欺性名譽操弄手法,利用蒐集到的多個知名應用程式OAuth2.0令牌,為成員貼文按讚或回應,拉抬曝光度戓財務收益,至少一百萬個臉書帳號發出至少1億個讚或回應。

2017-09-11

| 雲端郵件安全服務

雲端郵件安全服務興起,聚焦APT防禦

企業導入雲端郵件服務越來越普遍,隨著雲端安全的發展趨勢,不僅是提供企業郵件上雲的服務商,推出進階方案,也有不少廠商推出郵件安全服務,讓企業能一併搭配應用

2017-09-10

| 雲端郵件安全服務

雲端郵件服務日益盛行,安全管控功能更強化

選擇企業雲端郵件服務時,如果企業對於安全有更多的防護考量,其實,各服務商本身都有提供相關功能,作為進階方案或額外選購功能,讓企業能夠依需求來增加防護

2017-09-10

| IT周報 | MongoDB | 勒索攻擊 | AWS S3 | 雲端安全

資安一周[0902-0908]:新駭客組織又挾持26,000臺MongoDB勒索資料庫所有人

研究人員Victor Gevers與Dylan Katz最近揭露,8月底出現了3個新駭客組織,又挾持了26,000臺MongoDB資料庫來發動勒索攻擊。

2017-09-08

| Talos | 瀏覽器 | 漏洞 | 微軟 | Microsoft Edge

研究人員找到瀏覽器漏洞,但微軟拒絕修補Microsoft Edge

Talos研究人員發現在瀏覽器防範XSS攻擊所使用的CSP內容安全政策中有漏洞,駭客可依據不同瀏覽器客製化攻擊程式繞過CSP使攻擊成功的機會大增,竊取使用者的重要資料,Google與蘋果已修復漏洞,微軟則以不認同為由拒絕修補。

2017-09-08

| 信用報告 | Equifax | 個資外洩

美消費者信用報告業者Equifax被駭,逾1.4億筆個資外洩

經過調查非法存取是在今年5月到7月,Equifax在7月發現後已立即封鎖,但仍導致1.43億筆個資外洩,包括消費者的姓名、社會安全碼、生日、地址及部份的駕照資料,部份的還包括信用卡號、信用卡爭議交易文件等等。

2017-09-08

| google | Android | 漏洞

Google一舉修補Android的16個遠端程式攻擊漏洞

Google在9月的Android安全更新中修補81項漏洞,其中包括16項遠端程式執行的重大漏洞,Google已將此次安全更新納入Android 8.0,另方面,Nokia 5比Nexus及Pixel早一步收到安全更新。

2017-09-07

| Siri | Alexa | Cortana | 語音助理 | 漏洞

研究:Siri、Alexa與Cortana有設計漏洞,可以人耳聽不見的超高頻率遙控

一項研究指出Siri、Cortana、Alexa等語音助理存在設計上的漏洞,可讓駭客將語音命令轉為人耳聽不到的超高頻率,在使用者不察的情形下對語音助理下達命令,命令撥出電話、造訪惡網站等等。

2017-09-07

| 賽門鐵克 | 公共基礎建設 | 能源

賽門鐵克:鎖定關鍵基礎設施的駭客攻擊再起,可能已入侵美、歐能源設施

賽門鐵克警告一駭客組織Dragonfly發動新一波網路攻擊,透過網釣郵件、水坑式攻擊或木馬程式攻擊能源設施,攻擊對象涵蓋美國、土耳其、瑞士及其他國家。

2017-09-07

| Apache Struts | 漏洞

快更新! Apache Struts含有遠端程式攻擊漏洞

研究人員發現Apache Struts在反序列化不可靠資料上存在漏洞,只要是以Struts與REST通訊外掛打造的應用程式,駭客可自遠端執行任何程式,影響所及包括自2008年以來的所有Struts版本,以及採用該框架知名REST外掛程式的網路應用程式。

2017-09-06