自稱Zenofex的安全研究人員公開了WD旗下NAS產品存在高達85個安全漏洞,影響WD旗下12款NAS產品,最嚴重者可讓駭客繞過認證機制,在NAS上執行程式,或存取儲存的資料。
2017-03-08
| Freedom Hosting | 暗網 | 駭客
Freedom Hosting II遭駭後,暗網服務大幅縮水85%
OnionScan指出仍在活動的暗網服務僅剩下4400個,相較於去年2月有2.9萬個服務大幅縮水了85%,主要原因可能和暗網服務供應商Freedom Hosting II今年2月被駭,導致洋蔥網站停擺有關。
2017-03-08
| 卡巴斯基 | StoneDrill | 硬碟
專門摧毀硬碟資料的StoneDrill現身歐洲,鎖定石化產業
過去專門摧毀硬碟資料的Wiper、Shamoon與Flame等惡意程式以中東地區為主,但卡巴斯基發現新品牌的StoneDrill惡意程式已蔓延至歐洲,鎖定石油化學產業。
2017-03-08
文件顯示CIA內部組建一支駭客團隊,專門開發木馬、病毒、零時差攻擊工具,鎖定蘋果iPhone、Android手機、Windows電腦,甚至連網電視等裝置,以監控使用者的行為。
2017-03-08
| Apache | Struts2 | J2EE | S2-045 | CVE-2017-5638 | rce
Apache Struts2再度爆發高風險漏洞,HITCON Zeroday通報:金融電信業者受駭
使用Struts 2.3.5 、Struts 2.3.31、Struts 2.5~Struts 2.5.10等網站框架的伺服器,都受到駭客可以直接進行遠端執行程式的S2-045漏洞編號影響,可以導致網站資料外洩、被植入木馬程式等風險
2017-03-07
微軟與Google雙雙在本周調高了抓蟲獎金,微軟從今年3月到5月,回報Office 365漏洞最高獎金為3萬美元;Google也祭出Google.com、Youtube.com及blogger.com網域,app、擴充程式及硬體裝置抓蟲獎金,最高超過3.1萬美元。
2017-03-07
美國現有的電腦詐欺及濫用法CFAA規定個人僅能以防毒軟體被動防禦,美國眾議員Tom Graves認為如同實體世界,在虛擬的網路世界受到攻擊也應被害者可以反擊,例如摧毀進行中的攻擊。
2017-03-07
美國非營利產品評鑑機構消費者報告發表《數位標準》,將數位隱私及網路安全列為數位產品及服務的評分考量之一,同時作為業者在設計開發產品及服務的參考。
2017-03-07
垃圾郵件集團River City Media意外曝光近14億筆個人資料
River City Media因未妥善配置伺服器上的檔案傳輸與同步機制,導致以各種手法蒐集的13.7億筆個人資料不慎曝光,包含電子郵件、全名、IP或實體位址,不僅如此,City Media內部文件資料也外流,揭露使該公司以攻擊手法發送大量垃圾郵件。
2017-03-07
Splunk SIEM提供自動回應,並能建立與資產、身分的關係
新版Splunk SIEM平臺首度納入了管理者的回應措施,在手動或自動排程執行關連性調查之後,這個平臺可自動通知管理者,或是自動取得疑似電腦的狀態和相關資料。
2017-03-06
| DNS | PowerShell. 木馬
思科旗下安全研究團隊指出木馬PowerShell會利用對DNS TXT文字記錄的查詢及回應建立與C&C伺服器間的通訊,以便駭客下達指令並回報結果給C&C伺服器。
2017-03-06











