| 三星 | Android | 硬體抽象層 | HAL | 漏洞 | 資安 | Galaxy A50 | SVE-2019-16132

Google Project Zero:三星保護手機的作法反而讓Android不安全

Google研究人員指出,Android裝置商經常在Android核心加入獨有的程式碼,這類程式碼往往導致安全漏洞的形成,例如三星Galaxy A50便含有這類漏洞,三星在接到通報後,已於2月的安全更新完成修補

2020-02-14

| 英國 | 網路內容 | 規範 | 控管 | 兒童 | 政府 | 恐怖主義 | 兒童剝削

英國準備指派電信監管機構Ofcom負責管轄網路內容

為了保護兒童及其它弱勢族群,避免觸及恐怖主義或兒童剝削等有害內容,英國官方宣布針對社交、評論、論壇或影片分享等網站業者,執行內容控管

2020-02-14

| IoT & OT Security | Network Visibility

橫跨IT與OT,思科推出整合網路透視、自動化與防護的方案

思科去年併購Sentryo之後,今年基於該公司的產品,推出能同時管理與保護IT、IoT與OT網路的解決方案

2020-02-14

| 網路犯罪 | 商業電子郵件詐騙 | BEC | 網路釣魚 | 資安

FBI年度網路犯罪報告:商業電子郵件詐騙的損失金額最高,占整體一半

BEC詐騙雖然只占去年美國網路犯罪投訴案件的5%,但卻讓受害者的金錢損失最為慘重

2020-02-14

| google | Google Play Protect | 惡意程式 | Google Play | Android | 資安

Google去年阻止79萬款違規程式登上Play Store

Google發布2019年Android安全成效報告,透過程式審核、AI偵測、資安廠商異業合作等方式,來強化Android市集的程式安全性。也在用戶端安裝Google Play Protect工具,避免用戶從Google Play以外來源下載有害行動程式

2020-02-14

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2020年1月十大資安新聞

基於已經面臨產品生命週期結束,以及從國家安全考量等因素,大量的電腦或是連網裝置被迫需要尋求替代方案,然而無論是購買付費支援或是汰換,都得付出相當高的代價

2020-02-14

| 微軟 | Exchange | Server Message Block | 伺服器訊息區塊 | SMBv1 | SMB | 資安

微軟督促Exchange管理員關閉SMBv1

基於許多網路攻擊都衝著微軟30年前開發的第一版SMB(Server Message Block)而來,微軟再度提醒Exchange管理員最好關閉伺服器上的SMBv1,並提供檢測指南,協助用戶確認伺服器上的SMBv1是否開啟,以及如何將其關閉

2020-02-13

| Mac | 惡意程式 | 惡意軟體 | 資安

報告:Mac網路威脅首度超過Windows平台

資安廠商Malwarebytes統計他們在用戶裝置上偵測到的惡意軟體活動,發現2019年每台Mac電腦平均含有的惡意程式數量,首度超過Windows電腦

2020-02-13

| FIDO2 | WebAuthn | 無密碼登入 | FIDO | 蘋果

蘋果加入FIDO聯盟董事會,成無密碼登入生力軍

隨著去年iOS/iPadOS 13.3的Safari,首度支援相容於NFC、USB及Lightning FIDO2等規格的實體安全金鑰後,蘋果進一步加入FIDO聯盟,來支持發展無密碼登入應用

2020-02-13

| Mozilla | Firefox 73 | NextDNS | DOH | CloudFlare

Firefox 73出爐了,改善網頁閱讀經驗,修補6個安全漏洞

去年Mozilla把DoH(DNS-over-HTTPS)列為Firefox預設後,曾引起外界反彈,原因是當時只有一家DoH合作業者Cloudflare,讓用戶無從選擇。現在Firefox 73開始提供第二家DoH供應商NextDNS,供用戶選用

2020-02-13

| Patch Tuesday | 例行性更新 | 安全更新 | 微軟 | IE | Windows Server 2008 | Windows 7 | 資安 | 漏洞 | 修補

Patch Tuesday:微軟修補99個安全漏洞,內含一個IE零時差漏洞

基於微軟已終止Windows Server 2008與Windows 7的延伸支援,在官方2月例行性更新中,一項已被開採的IE零時差漏洞,對於尚未升級至Windows 10的用戶來說,影響最為重大

2020-02-12

| Elastic | SIEM | ATT&CK | 資安

Elastic Security新版採用新的威脅偵測引擎

新的威脅偵測引擎除了可以自訂安全偵測規則,Elastic也提供符合ATT&CK資安框架的現成偵測規則供用戶使用

2020-02-12