| WordPress外掛 | ThemeGrill Demo Importer | 漏洞

WordPress外掛ThemeGrill Demo Importer可讓駭客清除資料庫,波及20萬網站

該漏洞波及ThemeGrill Demo Importer 1.3.4到1.6.1版,官方已釋出完成修補的新版

2020-02-18

| 武漢肺炎 | COVID-19 | WHO | 網釣 | 世界衛生組織 | 資安 | 網路攻擊

世衛也出聲了:小心有關武漢肺炎的網釣郵件

WHO呼籲使用者只有@who.int才是來自世衛的信件,其他如 @who. com 、@who. org等,是有心人士設下的網釣陷阱

2020-02-18

| 英國 | 學校 | 兒童 | 網路犯罪 | Tor瀏覽器 | Kali Linux | Discord | MetaSploit | Wi-Fi Pineapple

英警方呼籲,家長若發現孩童用Kali Linux、Tor、Discord,應主動通報

有英國民眾發現,某政府單位在發給學校的宣導海報上,將極權國家人權人士常用的Tor,形容為可用來存取暗網的瀏覽器,把安全專家使用的Kali Linux,描述為駭客工具,但遭指控的單位否認製作發行該海報

2020-02-18

| 報稅系統 | 報稅軟體 | 網釣 | 資安 | 多因素認證 | 多因素驗證 | 帳號安全

美國國稅局呼籲線上報稅民眾啟用多因素認證

美國官方建議報稅軟體使用者開啟多因素認證功能,以保護帳號避免遭遇身分竊盜與經濟損失

2020-02-18

| 比特幣攪拌器 | bitcoin mixer | Helix | 洗錢 | 金融犯罪

美政府首度控告比特幣攪拌器洗錢

起訴書指出,被告提供的比特幣攪拌器(bitcoin mixer)服務Helix,過去曾協助全球最大暗網交易市集AlphaBay的客戶,陸續將總價值3億美元的比特幣漂白

2020-02-17

| 武漢肺炎 | COVID-19 | 傳染病 | RSA | 黑帽亞洲大會 | Black Hat Asia

武漢肺炎效應,IBM退出RSA大會,亞洲黑帽駭客大會延期

今年2月底在美國舉行的RSA大會照常舉行,但贊助商之一的IBM決定不去了。而3月底的黑帽亞洲大會(Black Hat Asia)2020,主辦方決定將活動延後到秋天

2020-02-17

| 思科 | FireEye | 收購 | 併購 | 資安

報導:思科即將提出收購FireEye

去年底已出現雙方進行併購評估的風聲,目前媒體預測再過幾周,思科就會向FireEye正式提出收購

2020-02-17

| 微軟 | Patch Tuesday | KB4532693 | KB4524244

Windows安全更新版本造成用戶設定被重設、安裝時凍住

某些用戶在安裝Windows 10 KB4532693後,電腦桌面或開始功能表設定被重設。也有HP電腦用戶在安裝另一個更新版KB4524244時,發生更新無法順利下載的問題

2020-02-17

| 雲端資料庫 | 配置不當 | 人為疏失 | 資安 | 個資外洩 | 資料外洩

法國整型外科技術供應商外洩10萬張病患資料

資安業者在掃描全球網路並檢查特定的IP區塊時,發現醫美技術供應商NextMotion一批含有病患醫療收據、身體照片的雲端資料庫,因人為配置不當而對外曝光

2020-02-17

| 投票 | Voatz | 投票程式 | 選舉 | 美國 | 投票系統 | MIT | 資安 | 漏洞

美國五州使用的投票程式Voatz被揪出含有可竄改的漏洞

麻省理工學院研究人員指出,在2016年及2018年被應用在美國五州選舉的Voatz投票程式含有安全漏洞,允許駭客窺探、攔截並竄改投票結果。Voatz開發商則宣稱,研究人員調查的是舊版Voatz投票程式,並未被實際應用在選舉活動中,也從未能連結到業者的伺服器

2020-02-15

Google在接獲Kaya與Duo Security的分析結果之後,進一步掃描Chrome Web Store,發現了更多的擴充程式具備同樣的惡意能力,並一次下架了超過500個程式。

| 擴充程式 | Chrome | google | 惡意程式 | 資安 | Chrome Web Store

Google移除逾500個惡意的Chrome擴充程式

這些擴充程式多半宣稱自己是廣告程式或優惠程式,除了會將使用者資料上傳到駭客掌控的伺服器,也會注入惡意程式碼將使用者導至網釣網站

2020-02-15

| Container Security | Serverless Security | RASP

Palo Alto結合容器與無伺服器防護,跨入雲端原生安全應用

在2019年併購Twistlock和PureSec這兩家公司之後,Palo Alto在11月推出了Prisma Cloud Compute Edition,以此提供容器與無伺服器環境的資安保護

2020-02-14