| 臉部辨識 | 舊金山

舊金山即將通過禁止政府機關使用臉部辨識技術的法令

這項法令一旦二讀通過,將讓舊金山成為美國第一個明文禁止臉部辨識科技用於行政執法用途的都市

2019-05-15

| Uniqlo | GU | Fast Retailing | 資料外洩

Uniqlo母公司Fast Retailing:逾46萬消費者的帳號被入侵

日本地區Uniqlo與GU網路商店的用戶中,有40多萬名申請人採用與其他線上服務相同的帳密,導致駭客得以透過這些用戶已遭外洩的同一組帳密,成功登入Uniqlo與GU的購物系統,取得姓名、電話以及部份的信用卡資訊

2019-05-15

| 推測執行漏洞 | 處理器 | 英特爾 | ZombieLoad | 安全修補 | CPU推測執行漏洞 | 推測執行 | 推測執行瑕疵

英特爾處理器又有旁路攻擊新漏洞,多數CPU都受影響,Google、微軟、蘋果、紅帽、連AWS都紛紛釋出修補程式

推測執行技術讓處理器可於空閒時提前執行可能用得上的指令,以加速處理效能,但這樣的機制也催生出各種漏洞與攻擊展示

2019-05-15

| 華碩 | 供應鏈攻擊 | 中間人攻擊 | PLEAD | 後門程式

華碩網路硬碟服務遭中間人攻擊散布後門程式

駭客透過家用路由器以及中間人攻擊手法,對華碩網路硬碟服務WebStorage軟體感染惡意程式

2019-05-15

| 微軟 | Windows | 安全公告 | 遠端桌面服務 | RDS | 安全修補

舊版Windows存在遠端桌面服務重大漏洞,微軟罕見修補XP、Server 2003

基於舊版Windows的遠端桌面服務存在重大漏洞,可能引發類似WannaCry的災情,微軟特別針對XP、Server 2003釋出修補程式,並通知用戶儘速升級

2019-05-15

| Android Q | google | 企業 | IT

Android Q賦予企業IT更多控制功能,還能以檔案手動更新裝置系統

為避免裝置更新占用網路頻寬,或是讓裝置在閒置時更新,IT管理員可以使用檔案直接手動更新裝置

2019-05-15

| WhatsApp | 漏洞 | CVE-2019-3568 | Pegasus | 間諜程式

臉書緊急修補WhatsApp被駭客開採的漏洞

已有駭客在WhatsApp用戶手機上植入號稱史上最高明的間諜程式Pegasus,這個漏洞影響了Android、iOS、Windows Phone及Tizen等平臺上的WhatsApp版本

2019-05-15

| 卡巴斯基 | 北韓 | ScarCruft | 駭客組織

北韓駭客發動攻擊,蒐集連上Windows電腦的藍牙裝置資訊

卡巴斯基發現一個北韓駭客組織企圖駭入越南和俄羅斯的民間企業和外交單位,以惡意程式蒐集連結Windows PC的藍牙裝置資訊

2019-05-15

| 思科 | 信任錨 | TAm | 漏洞 | Thrangrycat

研究人員公布思科硬體安全模組TAm漏洞,影響眾多產品

存在於思科「信任錨」(TAm)模組中的安全漏洞,影響超過130款思科產品,從網路及內容安全裝置、路由器、交換機等產品都受到影響

2019-05-14

| 推特 | 臭蟲 | 位置資訊

推特臭蟲導致部分iPhone用戶位置資訊被分享給第三方廠商

這隻臭蟲主要影響到iOS版推特App上有一個帳號以上,且其中一個帳號選擇開啟使用精確地點功能的用戶

2019-05-14

| Nvidia | 漏洞 | GPU顯示器 | 驅動程式

Nvidia修補GPU驅動程式漏洞

Nvidia支援Windows系統的GeForce、Quadro、NVS及Tesla等系列的GPU顯示器,其驅動程式含有重大安全缺失,可能造成服務阻斷、權限擴張、資訊揭露等問題,官方呼籲用戶儘快更新

2019-05-14