| ElasticSearch | 資料庫管理 | 資料外洩 | 資料庫配置 | 資安

研究人員再發現未保護的資料庫叢集,中國獵人頭公司資料全都露

以跨國及中國大型企業為主要客戶的獵人頭公司FMC,內部存放數千萬筆履歷與企業資料的ElasticSearch叢集因配置錯誤而在網路上曝光

2019-06-04

| Sign In with Apple | 蘋果 | 隱私保護 | 垃圾郵件

蘋果發表隱私簽入系統,挑戰臉書、Google

蘋果軟體工程部門副總裁公開點名臉書和Google的單一登入系統是用來追蹤用戶的上網行蹤,並引來垃圾郵件,但蘋果新推出的隱私簽入系統Sign In with Apple則可讓用戶免於被追蹤

2019-06-04

| Splunk | SOAR

Splunk推出圖像化的資安工作流程自訂工具,納入更多事件調查輔助機制

Splunk推出能自動化處理重複類型事件的解決方案Phantom,提供圖像化工作排程劇本,降低資訊人員建立處理流程的難度

2019-06-03

| GeForce Experience | Nvidia | 漏洞 | 資安

Nvidia修補GeForce Experience漏洞

GeForce Experience是用來搭配GeForce顯示卡的軟體,Nvidia已於5月底釋出完成安全修補的3.19版,3.19之前的所有Windows版本都受漏洞波及,用戶應立即更新

2019-06-03

| 微軟記事本 | 漏洞 | Notepad

Google研究人員發現微軟記事本漏洞

Google安全研究員發現Windows內建的純文字編輯程式記事本(Notepad)有記憶體毀壞漏洞,允許讓駭客入侵作業系統並執行任何程式

2019-06-03

| GandCrab | 勒索軟體

GandCrab勒索軟體賺了20億美元後宣佈收山

勒索軟體GandCrab作者聲稱將關閉惡意程式,更催促受害者儘速付款,否則資料便無法救回

2019-06-03

| 簽證 | 美國 | 社群網站

美簽申請新規拍板定案,要提供社群網站ID、電子郵件和電話

美國通過新的簽證申請規定,申請者需提供近5年內使用過的社交網站帳號、電子信箱和電話等資訊

2019-06-03

| 資安 | Line | Security by Design | Privacy by Design | SDLC | SDL | Zero Trust

Line怎麼做資安?資安團隊首度對外揭露

在臺灣使用率超過8成人口的Line通訊軟體,是如何強化資安課題呢?在2019年的「Line與Intertrust資安高峰會」舉辦前夕,Line公司資安室室長林萬基(Mangi Leem)率領六位資安團隊成員,在東京接受臺灣媒體採訪,首度對外揭露Line如何應對資安挑戰與未來課題。

2019-06-01

| POS | 病毒 | 惡意程式 | 信用卡

美國得來速連鎖餐廳POS系統中毒

連鎖餐廳Checkers and Rally's部分門市POS系統感染病毒,導致消費者的金融卡資訊遭駭

2019-05-31

| 惡意軟體 | Linux | HiddenWasp

瞄準Linux平臺的惡意軟體HiddenWasp現身

HiddenWasp的目的是遠端控制受害者的電腦,目前沒有防毒軟體能夠偵測出來,研究人員推測是由中國駭客開發

2019-05-31

| 資料控管 | 個資外洩 | 雲端資料 | 權限設定

伺服器、儲存、雲端服務組態不當,23億份高敏感資料檔曝光

安全廠商Digital Shadows發現,今年來自SMB伺服器檔案共享、FTP與rsync伺服器等來源的資料曝險規模,比去年同期還高出7.5億份

2019-05-31