| QNAP | NAS | 殭屍網路 | Shellshock

2年前駭客靠殭屍網路牟利的判決出爐,驚見逾2,500臺QNAP NAS設備

義大利籍駭客利用超過2,500臺含Shellshock漏洞的QNAP NAS網路設備作為殭屍設備,操控點擊廣告來賺取收入。QNAP總公司表示,2014年已經發布Qfix v1.0.2來修補Shellshock漏洞,提醒用戶需要定期更新QTS 韌體更新和Qfix安全更新程式,才能保障用戶資料安全。

2017-08-11

| 高中生 | google | 抓漏獎金

烏拉圭高中生意外發現Google漏洞,賺到1萬美元抓漏獎金

一名烏拉圭的高中生Pereira利用網頁安全測試工具Burp Suite檢查App Engine,意外發現一個沒有設計安全機制的漏洞,可存取Google一些重要資料,他向回報Google後,獲得Google頒發1萬美元抓漏獎金。

2017-08-11

| HBO | 抓漏獎金 | 駭客 | 勒索

HBO原本打算以抓漏獎金為名支付駭客25萬美元

HBO遭駭客後,近期回應郵件在網路上被公開,郵件顯示HBO原本打算以抓漏獎金的名義支付25萬美元「獎金」給駭客,與駭客後來要求的數百萬美元贖金相去甚遠。

2017-08-11

| IT周報 | 資安一周 | 勒索軟體 | 銀行木馬 | Amazon Echo

資安一周[0805-0811]:Chrome擴充程式Web Developer遭駭,開發程式變散布色情廣告程式

開發工具Web Developer的Chrome擴充程式近日遭駭,駭客竊取開發人員權限修改成廣告程式,超過1百萬位用戶在瀏覽網頁時出現色情廣告。

2017-08-11

| Carbon Black | 端點安全 | DirectDefense | 漏洞

遭同業爆料洩漏數TB客戶資料?Carbon Black駁斥言過其實

安全公司DirectDefense指出Carbon Black旗下Cb Response所使用的雲端掃描服務VirusTotal有安全風險,該服務使用的API Key曝光,導致客戶上傳的檔案曝光,可能導致數TB的機密資料因此外洩,Carbon Black則出面澄清這樣的說法言過其實。

2017-08-10

| 微軟 | 漏洞

微軟修補48個安全漏洞,過半數為重大漏洞

48個漏洞涵蓋IE、Microsoft Edge、Microsoft Windows、Microsoft SharePoint、Microsoft SQL Server等,以及Adobe Flash Player。其中有26個被列為重大漏洞,在重大漏洞中有18個和Microsoft Scripting Engine有關。

2017-08-10

| 駭客 | HBO | 資料外洩 | 勒索

駭客入侵HBO取得劇本、合約書等機密資料,勒索數百萬美元

自稱為Mr.Smith的駭客公佈了勒索影片,聲稱花了6個月時間入侵HBO,取得HBO內部的機密文件、IT架構資料、劇本內容、通訊錄、尚未播出的電影及影集、合約書等資料,要求支付數百萬美元贖金。

2017-08-09

| 微軟 | Windows 10 | 沃通 | StartCom | 憑證

Windows 10將自然淘汰沃通與StartCom憑證

微軟指出沃通與StartCom涉及誤發憑證、意外撤銷憑證、重複憑證序號,加上違反憑證機構與瀏覽器論壇的多項基本要求,將自然淘汰Windows 10對相關憑證的信賴,既有憑證沿用至到期為止,9月26日起不再信賴兩家機構所發行的新憑證。

2017-08-09

| adobe | Flash Player | Acrobat | 漏洞

Adobe修補Flash Player、Acrobat等81項漏洞

81項漏洞有2項存在於Adobe Flash Player,67項漏洞位於Acrobat and Reader,其他包括企業內容管理軟體Adobe Experience Manager有3個、閱讀軟體Adobe Digital Edition則有9項漏洞。

2017-08-09

| 密碼 | 規則

現代密碼要求數字與字母混合、大小寫,發明者很後悔

Bill Burr在2003年與一群學者撰寫論文,規範了現代密碼的要求,大寫字母、非數字符號、最少一個數字,近期他在接受媒體訪問時表示,這樣的密碼規則太複雜,不易讓人記住,在加強安全性上也走錯了方向。

2017-08-09

| 太陽能設備 | 漏洞 | 電網

太陽能設備的安全漏洞恐釀成大規模停電

研究人員發現太陽能設備上存在多個嚴重程度不一的漏洞,導致駭客可掌控太陽能設備的運作,若掌控大量的太陽能設備時,將足以造成供電失衡,甚至導致大規模的停電。

2017-08-08

| 英國 | 連網 | 自駕車 | 網路安全規範

英國公佈連網及自駕車網路安全規範

新頒佈的連網及自動車輛網路安全指導綱領,涵蓋了8大原則,例如要求組織安全必須拉高至董事會層級、生產到供應鏈應納入安全風險評估中、製造商、外包商、供應商或其他第3方夥伴須確保系統安全等等。

2017-08-08