| Cloud-native Protection

以保護雲端OS與應用程式為號召,Symantec推出安全服務

針對有意將資料中心逐漸遷移到雲端服務環境的企業,Symantec推出Cloud Workload Protection的解決方案,提供基於AWS與Azure雲端服務的原生整合安全防護

2017-03-01

| 物聯網 | 連網布偶 | MongoDB | 資料外洩 | 勒索攻擊

連網布偶玩具商不設防,公開的MongoDB外洩逾200萬筆語音資料遭勒贖

CloudPet是一款連網布偶,具備麥克風及喇叭,可讓父母透過App及布偶,和兒童雙向傳送語音訊息。安全人員發現CloudPet超過82萬名註用戶、近220萬筆語音資料儲存於公開的MongoDB,資料庫遭惡意組織存取並刪除,要求支付比特幣贖金。

2017-02-28

| Anubis Networks | Necurs | 垃圾郵件 | 殭屍網路 | DDoS

全球最大垃圾郵件殭屍網路Necurs增DDoS功能,恐推升DDoS攻擊流量

Necurs掌控全球約500萬台殭屍電腦,用以散佈垃圾郵件及惡意郵件,威脅情報業者Anubis發現Necurs新增代理模組,可讓駭客發動DDoS攻擊,使Necurs具備發動大規模DDoS攻擊的能力。

2017-02-28

| Avecto | 漏洞 | 微軟

Avecto:移除使用者的管理員權限就能減輕9成以上微軟重大漏洞的安全風險

Avecto以微軟去年修補的530個漏洞進行研究,其中有189個屬於重大漏洞,在微軟的安全公告描述中,大多數的重大漏洞風險和管理權限有關,94%重大安全漏洞只要移除管理員權限就能降低風險。

2017-02-28

| google | 微軟 | 漏洞 | IE | Edge

Google公布涉及IE與Edge的微軟漏洞

Google安全研究團隊Project Zero揭露微軟IE、Edge相關的漏洞,可能導致瀏覽器當掉,也可能造成遠端程式攻擊、接管裝置。受影響的IE包含32及64位元版本,以及Edge瀏覽器。

2017-02-27

| CloudFlare | CloudBleed | 漏洞

錯1字釀災!CloudFlare驚爆雲端淌血漏洞,4百萬網域恐外洩個資密碼5個月

Google旗下的Project Zero研究人員指出,外洩的資料涵蓋約會網站、通訊服務、密碼管理網站、成人網站、訂房網站等,外洩資料從完整HTTPS呼叫、用戶端IP位址、通訊內容、cookies、個人機密資訊、密碼、API Key、加密金鑰等等。

2017-02-27

| 網站應用程式防火牆 | WAF

防護DDoS與網站攻擊出新招,Akamai發表簡易WAF服務

企業想要使用網站應用程式防火牆,也可以透過租用雲端服務的形式,就像Akamai今年新推出的Web Application Protector正是一例,強調自動化管理與簡易操作等特色

2017-02-26

| Active Defense | 端點記憶體內檢測系統

Active Defense可自動化、定期檢查端點電腦記憶體內處理程序

Active Defense能針對大量端點電腦的自動化記憶體進行內部掃描,並提供遠端阻斷機制,管理者透過手動或是自動排程方式向端點電腦下達掃描命令之後,能取得端點風險評分以及完整的記憶體映像內容,或是其中正在執行的特定惡意軟體

2017-02-25

| google | SHA1 | 加密 | 碰撞攻擊

史上第一例!Google破解SHA1實現碰撞攻擊

Google與荷蘭數學暨電腦科學研究機構CWI Amsterdam共同宣佈,費時兩年時間研究終於破解SHA1,讓兩個不同的文件使用相同的訊息摘要,使實現碰撞攻擊的可能性提昇。

2017-02-24

| Linux | 漏洞 | 最高權限

Linux專案修補可能存在11年之久的權限擴張漏洞

該漏洞存在於Linux核心的DCCP中,可能早在2005年Linux開始支援DCCP時便已存在。該漏洞允許使用者在本地端修改Linux核心的記憶體,發動阻斷攻擊或取得最高權限。

2017-02-24

| Mac | 勒索軟體 | Patcher

Mac用戶要小心勒索軟體Patcher,加密後連駭客本人也無解

Patcher透過BitTorrent以ZIP格式散布,它假冒成Premiere、Office或是其他軟體,可隨機產生25字元字串加密檔案,但卻不會回傳金鑰給駭客,意謂著就是支付贖金,駭客也無法幫你解密檔案。

2017-02-24

| 駭客 | 硬碟指示燈 | 網路攻擊

電腦沒連網就不用怕駭嗎?研究:駭客只靠閃爍的硬碟指示燈就能隔空偷資料

以色列的內蓋夫本-古里安大學發表一項研究,證明即使電腦沒有連接網路,仍可能透過植入惡意程式控制電腦上的硬碟指示燈號閃爍,搭配攝影機就能讀取轉譯出電腦內的資料,儘管最高傳速只有每秒4kb,仍足以竊取金鑰、文字或二進位檔案。

2017-02-24