| 思科 | 雲端安全 | 行政院資安處 | 資安 | 企業資安

思科亞太日本區資安長:企業因應雲端資安有5種態度,你家公司是哪一種?

思科亞太日本區資訊安全總監江明灶認為,很多企業在擬定雲端服務的資安策略時,呈現全部開放、拒絕、完全聽從資安公司建議、僅內部控制私有雲和主動參與制定資安策略等5種態度

2017-05-10

| 微軟 | 安全更新 | 零時差漏洞

微軟修補已遭開採的3個零時差漏洞,已有外交、軍事及銀行業者受駭

微軟在周二釋出的例行性安全更新中修補了55個漏洞,其中3個已遭駭客開採,為Office的遠端攻擊漏洞及Windows權限擴張漏洞,資安業者建議企業應優先更新修補。

2017-05-10

| 思科 | CIA | 交換器 | 漏洞

思科修補影響318款交換器的遠端攻擊漏洞

該漏洞是從維基解密揭露的CIA機密文件所揭露,存在於IOS、IOS XE韌體中的CMP中,影響思科318款交換器,可讓駭客以擴充權限重新載入系統或執行程式碼。

2017-05-10

| 微軟 | Windows Defender | 漏洞

微軟安全產品爆近來最嚴重的遠端程式碼執行漏洞,殃及Windows 7到10

駭客透過安全產品上的漏洞,只要發出電子郵件、即時通訊訊息或任何檔案,觸發每台Windows上的惡意程式防護掃瞄,就能進行遠端程式碼攻擊,在系統LocalSystem帳號設定下執行任意程式碼,進而取得系統控制權。

2017-05-10

| 網路中立 | FCC | DDoS

FCC網站遭網路中立支持者灌爆, FCC:我們被DDoS攻擊了!

Last Week Tonight節目主持人John Oliver在周日鼓吹網路中立支持者至FCC網站留言,以向5月準備投票否決網路中立政策的FCC施壓,大批支持者湧入導致FCC網站留言系統被灌爆,但FCC隔天發出聲明表示遭到DDoS攻擊。

2017-05-09

| 微軟 | Edge | 臭蟲

微軟Edge瀏覽器有臭蟲,PDF文件顯示123456卻印出114447

微軟揭露在Edge瀏覽器上一個臭蟲,當開PDF文件以Microsoft Print To PDF進行列印時,螢幕上顯示的正確數字123456會被列印為114447。

2017-05-09

| 勒索軟體防護

全系列版本增添勒索軟體防禦技術,G Data推出2017版防毒

G Data最近推出2017版的個人防毒軟體,全系列都加入了防禦勒索軟體攻擊的新技術,能偵測與阻擋異常的大量檔案加密與更改副檔名的行為

2017-05-09

| 勒索軟體防護 | 伺服器安全

新增勒索軟體防禦,Sophos強化伺服器端防護安全性

Sophos針對伺服器端推出的防毒軟體Server Protection,當中引進了新一代的勒索軟體防禦功能CryptGuard,提供無特徵碼的偵測方式

2017-05-09

| 影片轉檔工具 | HandBrake | 木馬

HandBrake鏡像下載伺服器被駭,上周下載的Mac用戶有5成機率遭植入木馬

若使用HandBrake 0.10.5或更早期版本的更新機制,即可能遭受木馬程式Proton感染,使駭客可在被駭的Mac上執行各種命令、側錄鍵盤、竊取資料或是系統的KeyChain、瀏覽器儲存的密碼等等。

2017-05-09

| G Data | Android | 惡意程式

G Data:今年第一季每10秒就有一新的Android惡意程式誕生

G Data指出今年第一季便發現75萬款新的Android惡意程式,相當於每10秒出現一新的惡意程式,照此推估今年Android惡意程式數量可能達到350萬。

2017-05-08

| 加密貨幣 | 採礦 | 殭屍網路 | Windows | IoT裝置

新殭屍大軍Bondnet控制手法再升級,不只發動DDoS攻擊,還派去採礦大賺數位貨幣

駭客利用殭屍網路Bondnet,來開採加密貨幣Monero,並且也可以發動勒索攻擊和DDoS攻擊。研究人員發現,殭屍裝置後端C&C伺服器的目錄路徑,出現了中文字,推測Bondnet作者是中國人

2017-05-08

| 法國總統大選 | 馬克宏 | 駭客攻擊

投票前夕,法國總統當選人馬克宏陣營傳出遭大規模駭客攻擊

在投票前夕,駭客在Pastebin上公開了法國總統當選人馬克宏陣營內部的檔案資料,企圖影響法國大選結果,馬克宏所成立的En Marche! 政黨已證實,被公佈的資料涵蓋電子郵件、會計文件、合約等,疑為該政黨成員帳號被駭所致。

2017-05-08