| QNAP | NAS | 殭屍網路 | Shellshock
2年前駭客靠殭屍網路牟利的判決出爐,驚見逾2,500臺QNAP NAS設備
義大利籍駭客利用超過2,500臺含Shellshock漏洞的QNAP NAS網路設備作為殭屍設備,操控點擊廣告來賺取收入。QNAP總公司表示,2014年已經發布Qfix v1.0.2來修補Shellshock漏洞,提醒用戶需要定期更新QTS 韌體更新和Qfix安全更新程式,才能保障用戶資料安全。
2017-08-11
一名烏拉圭的高中生Pereira利用網頁安全測試工具Burp Suite檢查App Engine,意外發現一個沒有設計安全機制的漏洞,可存取Google一些重要資料,他向回報Google後,獲得Google頒發1萬美元抓漏獎金。
2017-08-11
HBO遭駭客後,近期回應郵件在網路上被公開,郵件顯示HBO原本打算以抓漏獎金的名義支付25萬美元「獎金」給駭客,與駭客後來要求的數百萬美元贖金相去甚遠。
2017-08-11
| IT周報 | 資安一周 | 勒索軟體 | 銀行木馬 | Amazon Echo
資安一周[0805-0811]:Chrome擴充程式Web Developer遭駭,開發程式變散布色情廣告程式
開發工具Web Developer的Chrome擴充程式近日遭駭,駭客竊取開發人員權限修改成廣告程式,超過1百萬位用戶在瀏覽網頁時出現色情廣告。
2017-08-11
| Carbon Black | 端點安全 | DirectDefense | 漏洞
遭同業爆料洩漏數TB客戶資料?Carbon Black駁斥言過其實
安全公司DirectDefense指出Carbon Black旗下Cb Response所使用的雲端掃描服務VirusTotal有安全風險,該服務使用的API Key曝光,導致客戶上傳的檔案曝光,可能導致數TB的機密資料因此外洩,Carbon Black則出面澄清這樣的說法言過其實。
2017-08-10
48個漏洞涵蓋IE、Microsoft Edge、Microsoft Windows、Microsoft SharePoint、Microsoft SQL Server等,以及Adobe Flash Player。其中有26個被列為重大漏洞,在重大漏洞中有18個和Microsoft Scripting Engine有關。
2017-08-10
自稱為Mr.Smith的駭客公佈了勒索影片,聲稱花了6個月時間入侵HBO,取得HBO內部的機密文件、IT架構資料、劇本內容、通訊錄、尚未播出的電影及影集、合約書等資料,要求支付數百萬美元贖金。
2017-08-09
| 微軟 | Windows 10 | 沃通 | StartCom | 憑證
微軟指出沃通與StartCom涉及誤發憑證、意外撤銷憑證、重複憑證序號,加上違反憑證機構與瀏覽器論壇的多項基本要求,將自然淘汰Windows 10對相關憑證的信賴,既有憑證沿用至到期為止,9月26日起不再信賴兩家機構所發行的新憑證。
2017-08-09
| adobe | Flash Player | Acrobat | 漏洞
Adobe修補Flash Player、Acrobat等81項漏洞
81項漏洞有2項存在於Adobe Flash Player,67項漏洞位於Acrobat and Reader,其他包括企業內容管理軟體Adobe Experience Manager有3個、閱讀軟體Adobe Digital Edition則有9項漏洞。
2017-08-09
Bill Burr在2003年與一群學者撰寫論文,規範了現代密碼的要求,大寫字母、非數字符號、最少一個數字,近期他在接受媒體訪問時表示,這樣的密碼規則太複雜,不易讓人記住,在加強安全性上也走錯了方向。
2017-08-09
研究人員發現太陽能設備上存在多個嚴重程度不一的漏洞,導致駭客可掌控太陽能設備的運作,若掌控大量的太陽能設備時,將足以造成供電失衡,甚至導致大規模的停電。
2017-08-08
新頒佈的連網及自動車輛網路安全指導綱領,涵蓋了8大原則,例如要求組織安全必須拉高至董事會層級、生產到供應鏈應納入安全風險評估中、製造商、外包商、供應商或其他第3方夥伴須確保系統安全等等。
2017-08-08











