| Android Oreo | 臭蟲 | 行動數據
一名用戶在Reddit上指出升級到代號Oreo的Android 8.0,手機的行動數據用量突然大增,即使開啟Wi-Fi,手機仍以行動網路上網,可能使行動數據用量超過額度,必需支付額外的傳輸費用。
2017-09-11
推卸責任? Equifax外洩1.4億筆資料後疑阻止用戶集體提告
Equifax遭駭外洩約1.4億資料後,消費者發現Equifax提供的資料查詢網站不僅不可靠,其提供的資料外洩追蹤服務使用條款還要求使用者放棄集體訴訟,引發消費者的不滿及媒體的批評。
2017-09-11
臉書上出現一共謀網路的詐欺性名譽操弄手法,利用蒐集到的多個知名應用程式OAuth2.0令牌,為成員貼文按讚或回應,拉抬曝光度戓財務收益,至少一百萬個臉書帳號發出至少1億個讚或回應。
2017-09-11
| Talos | 瀏覽器 | 漏洞 | 微軟 | Microsoft Edge
研究人員找到瀏覽器漏洞,但微軟拒絕修補Microsoft Edge
Talos研究人員發現在瀏覽器防範XSS攻擊所使用的CSP內容安全政策中有漏洞,駭客可依據不同瀏覽器客製化攻擊程式繞過CSP使攻擊成功的機會大增,竊取使用者的重要資料,Google與蘋果已修復漏洞,微軟則以不認同為由拒絕修補。
2017-09-08
美消費者信用報告業者Equifax被駭,逾1.4億筆個資外洩
經過調查非法存取是在今年5月到7月,Equifax在7月發現後已立即封鎖,但仍導致1.43億筆個資外洩,包括消費者的姓名、社會安全碼、生日、地址及部份的駕照資料,部份的還包括信用卡號、信用卡爭議交易文件等等。
2017-09-08
Google在9月的Android安全更新中修補81項漏洞,其中包括16項遠端程式執行的重大漏洞,Google已將此次安全更新納入Android 8.0,另方面,Nokia 5比Nexus及Pixel早一步收到安全更新。
2017-09-07
賽門鐵克:鎖定關鍵基礎設施的駭客攻擊再起,可能已入侵美、歐能源設施
賽門鐵克警告一駭客組織Dragonfly發動新一波網路攻擊,透過網釣郵件、水坑式攻擊或木馬程式攻擊能源設施,攻擊對象涵蓋美國、土耳其、瑞士及其他國家。
2017-09-07
| Apache Struts | 漏洞
研究人員發現Apache Struts在反序列化不可靠資料上存在漏洞,只要是以Struts與REST通訊外掛打造的應用程式,駭客可自遠端執行任何程式,影響所及包括自2008年以來的所有Struts版本,以及採用該框架知名REST外掛程式的網路應用程式。
2017-09-06











