Chrome擴充程式開發者要小心網釣郵件! 駭客挾持擴充程式大發廣告財
最近傳出部份的Chrome擴充程式開發者收到網路釣魚郵件,騙取開發者帳號與密碼,駭客藉此挾持擴充程式,上傳含有廣告及垃圾訊息的版本,包括Copyfish與Web Developer等擴充程式已受害。
2017-08-04
曾誤發憑證遭Google降安全評等,賽門鐵克把數位憑證業務賣了!
賽門鐵克在2015曾誤發憑證,經Google調查誤發憑證數量高達3萬個,遭Google以調降其發行憑證的安全等級作為制裁,周三賽門鐵克將這塊燙手山芋賣給DigiCert。
2017-08-04
比特幣分支增加獲利,WannaCry作者領光價值逾14萬美元的比特幣贖金
WannaCry勒贖軟體在今年5月肆虐全球後,該勒贖軟體作者使用的比特幣帳戶終於在本周三有了動作,或許因為比特幣分支使得獲利增加,作者一口氣領走價值超過14萬美元的比特幣贖金。
2017-08-04
BMW、福特、Infiniti等部份車款使用的2G數據機遭爆含安全漏洞
美國工業控制系統緊急應變小組發出警告,福特、Infiniti、BMW等汽車部份車款使用的TCU,因英飛凌S-Gold 2基頻晶片含有漏洞,可讓駭客遠端執行任意程式,關閉車載資訊系統,或是影響部份的汽車功能。
2017-08-03
| 智慧喇叭 | Amazon Echo | 竊聽
2015年、2016年銷售的舊版Amazon Echo,因URAR埠設計於底部、加上可從外部SD卡開機,經過改造可在不留痕跡下植入惡意程式,遠端存取用戶驗證資料,或是將麥克風蒐集的語音資料傳送到外部。
2017-08-03
這項法案希望透過立法為美國政府未來採購IoT裝置設下安全門檻,包括裝置必需能夠修補,不使用固定密碼或含有任何已知漏洞、建立IoT裝置的安全要件、要求國土安全部揭露漏洞予IoT供應商等等。
2017-08-02
HBO證實已遭到駭客入受,駭客公開HBO尚未播出的影集內容,包括《好球天團》(Ballers)、《104房客》( Room 104)及熱門影集《冰與火之歌:權力遊戲》。
2017-08-01
一駭客團體在周一宣稱已成功入侵FireEye旗下公司Mandiant,公佈Mandiant研究人員個資,並宣稱已取得該名研究人員的公司機密文件、簡報等資料,且挑釁地表示未來將再公佈更重要的資料,FireEye則出面強調並未受駭。
2017-08-01
Aqua Security警告駭客可先將開發人員誘至駭客掌控的惡意網頁,再利用Docker API執行非特權程式,發動主機重新綁定攻擊取得控制權,植入影子容器,長駐於Hypervisor中。
2017-07-31










