以保護雲端OS與應用程式為號召,Symantec推出安全服務
針對有意將資料中心逐漸遷移到雲端服務環境的企業,Symantec推出Cloud Workload Protection的解決方案,提供基於AWS與Azure雲端服務的原生整合安全防護
2017-03-01
| Anubis Networks | Necurs | 垃圾郵件 | 殭屍網路 | DDoS
全球最大垃圾郵件殭屍網路Necurs增DDoS功能,恐推升DDoS攻擊流量
Necurs掌控全球約500萬台殭屍電腦,用以散佈垃圾郵件及惡意郵件,威脅情報業者Anubis發現Necurs新增代理模組,可讓駭客發動DDoS攻擊,使Necurs具備發動大規模DDoS攻擊的能力。
2017-02-28
Avecto:移除使用者的管理員權限就能減輕9成以上微軟重大漏洞的安全風險
Avecto以微軟去年修補的530個漏洞進行研究,其中有189個屬於重大漏洞,在微軟的安全公告描述中,大多數的重大漏洞風險和管理權限有關,94%重大安全漏洞只要移除管理員權限就能降低風險。
2017-02-28
| CloudFlare | CloudBleed | 漏洞
錯1字釀災!CloudFlare驚爆雲端淌血漏洞,4百萬網域恐外洩個資密碼5個月
Google旗下的Project Zero研究人員指出,外洩的資料涵蓋約會網站、通訊服務、密碼管理網站、成人網站、訂房網站等,外洩資料從完整HTTPS呼叫、用戶端IP位址、通訊內容、cookies、個人機密資訊、密碼、API Key、加密金鑰等等。
2017-02-27
防護DDoS與網站攻擊出新招,Akamai發表簡易WAF服務
企業想要使用網站應用程式防火牆,也可以透過租用雲端服務的形式,就像Akamai今年新推出的Web Application Protector正是一例,強調自動化管理與簡易操作等特色
2017-02-26
Active Defense可自動化、定期檢查端點電腦記憶體內處理程序
Active Defense能針對大量端點電腦的自動化記憶體進行內部掃描,並提供遠端阻斷機制,管理者透過手動或是自動排程方式向端點電腦下達掃描命令之後,能取得端點風險評分以及完整的記憶體映像內容,或是其中正在執行的特定惡意軟體
2017-02-25
Google與荷蘭數學暨電腦科學研究機構CWI Amsterdam共同宣佈,費時兩年時間研究終於破解SHA1,讓兩個不同的文件使用相同的訊息摘要,使實現碰撞攻擊的可能性提昇。
2017-02-24
該漏洞存在於Linux核心的DCCP中,可能早在2005年Linux開始支援DCCP時便已存在。該漏洞允許使用者在本地端修改Linux核心的記憶體,發動阻斷攻擊或取得最高權限。
2017-02-24
Mac用戶要小心勒索軟體Patcher,加密後連駭客本人也無解
Patcher透過BitTorrent以ZIP格式散布,它假冒成Premiere、Office或是其他軟體,可隨機產生25字元字串加密檔案,但卻不會回傳金鑰給駭客,意謂著就是支付贖金,駭客也無法幫你解密檔案。
2017-02-24
電腦沒連網就不用怕駭嗎?研究:駭客只靠閃爍的硬碟指示燈就能隔空偷資料
以色列的內蓋夫本-古里安大學發表一項研究,證明即使電腦沒有連接網路,仍可能透過植入惡意程式控制電腦上的硬碟指示燈號閃爍,搭配攝影機就能讀取轉譯出電腦內的資料,儘管最高傳速只有每秒4kb,仍足以竊取金鑰、文字或二進位檔案。
2017-02-24










