| 漏洞修補 | 網路衛生 | Cyber Hygiene | 美國國土安全部 | DHS
美國土安全部將官方機構修補重大漏洞的期限從30天縮短成15天
由於漏洞從揭露到遭受攻擊的時間間距愈來愈短,美國國土安全部頒布強制命令,要求聯邦機構必須在發現重大風險漏洞的15天內完成修補,而高度風險漏洞的修補期限則是30天
2019-05-01
Vodafone坦承在2011年和2012年分別發現華為提供的家用路由器以及寬頻閘道、光纖網路節點等產品有多項漏洞,其中一個漏洞便是和telnet服務有關的後門,但是Vodafone皆已經修補完成,也並未發現該公司資料遭外部存取
2019-05-01
駭客利用假更新盜走Electrum錢包中的比特幣,演變成DDoS大戰
Electrum用戶遭駭客於錢包中植入惡意程式以竊取比特幣,Electrum官方對此採用DoS攻擊以反制駭客手法,駭客為了報復而對Electrum伺服器發動DDoS攻擊
2019-05-01
這個未加密的公開資料庫存放了6成全美家庭的個資,被放在微軟的雲端伺服器,無法從IP位址上判斷歸屬,微軟接到研究人員通報後已先移除資料庫
2019-04-30
一款由中國廠商所開發的點對點韌體元件含有安全漏洞,使攻擊者得以竊取裝置密碼並接管物聯網裝置,包含IP攝影機、智慧門鈴、Webcam、DVR等上百種品牌的物聯網裝置,都使用到這款軟體元件
2019-04-30
| google | Android | Scoped Storage | 開發
Google釋出Android新的檔案存取權限控制Scoped Storage實施細節
Scoped Storage功能分開應用程式自用與共享的檔案存取,應用程式想要使用其他應用程式提供的共享檔案,則需要獲得使用者額外授權
2019-04-30
遺留無用功能或檔案而疏於防護,是臺灣熱門行動應用App常見的資安風險
在臺灣企業的行動App開發中,最容易被輕忽的資安防護環節是什麼呢?答案是App裡留下了沒有使用的模組或是檔案--因為很可能會缺乏相關的保護機制,而成為攻擊者尋找弱點的管道。
2019-04-29
Palo Alto Networks與GoDaddy移除1.5萬個涉及詐騙的子網域
近年來詐騙集團持續利用網釣或憑證填充攻擊取得用戶的帳號憑證,在用戶不知情的狀況下建立影子網域,以進行詐騙行銷活動
2019-04-29
來自中國開發商DO Global的程式,因涉廣告詐騙遭Google下架
全球行動廣告平台DO Global打造的Android程式含有廣告詐騙機制,會偽裝成使用者來點擊廣告,向廣告代理商詐騙廣告費,已有46款App遭官方下架
2019-04-29
一個存放19萬名用戶憑證資料的Docker Hub資料庫遭駭,Docker已要求用戶變更密碼並進行調查中
2019-04-29










