| GhostHook | Windows | PatchGuard
研究人員發展GhostHook攻擊技術,能繞過64位元Windows的PatchGuard保護
PatchGuard為微軟自2005年針對64位元Windows系統所推出的安全防護功能,可防止第三方竄改Windows核心,資安業者CyberArk Labs開發出GhostHook技術,藉由英特爾處理器的Processor Trace繞過PatchGuard的保護修改作業系統核心。
2017-06-23
| 微軟 | Windows 10 | 更新 | SMB
打擊WannaCry,Windows 10秋季更新將移除SMB v1
微軟將在秋天釋出Windows 10更新中移除SMBv1,以減少遭到攻擊,但僅限於全新安裝的用戶,升級版的用戶未受到影響,微軟建議使用者若沒有需要可將之移除。
2017-06-23
| 卡巴斯基 | Google Play | 木馬程式 | Ztorg
卡巴斯基:Google Play再現木馬程式Ztorg踨跡,亂發高額簡訊讓你荷包失血
卡巴斯基指出日前被Google下架的兩款app,Magic Browser與Noise Detector夾帶了簡訊木馬Ztorg,能獲取手機最高權限,發送高價簡訊,並攔截收到的簡訊。
2017-06-22
美國國土安全部透露去年大選期間有21個州的選舉系統遭俄羅斯駭客鎖定,駭客發動測試攻擊,部份的網頁及電腦網路被攻陷,但沒有證據顯示選舉受到影響。
2017-06-22
本田表示,五月中雖然針對WannaCry提高防護,但仍發現日本、北美、歐洲、中國等地網路遭到攻擊,因此決定暫時關閉琦玉縣一座工廠,周二已恢復工廠作業。
2017-06-22
| 資安周報 | IT報告 | PwC | 資誠 | 臺灣企業領袖調查報告
【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞
根據2017年資誠臺灣企業領袖調查報告,有88%的企業主認為,IT中斷和干擾問題是未來五年內,對產業影響最大的數位風險之一,其次為網路安全漏洞影響業務資訊或重要系統,認同企業主比例達87%
2017-06-22
| 思科 | 加密流量 | 安全分析 | Encrypted Traffic Analytics
思科揭露將打造一個更直覺化的運算網路,可連接數十億的連網裝置,快速辨識及確認裝置的可信度,其中為了實現更安全的企業連網環境,9月將推出Encrypted Traffic Analytics,以分析加密流量找出是否存在威脅。
2017-06-21
南韓代管業者Nayana遭勒索軟體攻擊,與駭客達成協議將支付110萬美元贖金
Nayana在6月10日遭到勒索軟體Erebus攻擊,153台Linux伺服器及3400個代管網站受到影響,雖向網路犯罪構構及國內外業者求助仍沒有救回資料的好方法,與駭客協議將分三期支付約110萬美元贖金。
2017-06-21
根據流出的蘋果內部會議錄音資料,蘋果總部去年外洩的產品資訊比供應鏈還多,而儘管蘋果嚴格限制產品資訊、產品零件外流,仍舊有員工外洩手機外殼、產品資訊,
2017-06-21
鎖定IoT裝置的惡意程式數量快速增加,去年捕獲3219種,今年已成長至7242種。被駭的IoT裝置以監視器、 IP攝影機為主,佔殭屍裝置6成左右,2成為各式網路裝置、路由器,其他則是VoIP電話、印表機等等。
2017-06-20
| Unix | Linux | 根權限漏洞 | Stack Clash
Unix/Linux爆可取得根權限的Stack Clash漏洞!
資安業者Qualys揭露一項記憶體堆疊的安全漏洞,讓駭客能夠利用記憶體擴充導致的堆疊衝突竊取系統權限,雖然目前的研究為本地端,但也不排除可遠端開採漏洞,目前Unix/Linux不同版本系統業者已修補漏洞。
2017-06-20











