| 漏洞修補 | 網路衛生 | Cyber Hygiene | 美國國土安全部 | DHS

美國土安全部將官方機構修補重大漏洞的期限從30天縮短成15天

由於漏洞從揭露到遭受攻擊的時間間距愈來愈短,美國國土安全部頒布強制命令,要求聯邦機構必須在發現重大風險漏洞的15天內完成修補,而高度風險漏洞的修補期限則是30天

2019-05-01

| 華為 | Vodafone | 後門程式

華為網路設備再爆後門疑雲

Vodafone坦承在2011年和2012年分別發現華為提供的家用路由器以及寬頻閘道、光纖網路節點等產品有多項漏洞,其中一個漏洞便是和telnet服務有關的後門,但是Vodafone皆已經修補完成,也並未發現該公司資料遭外部存取

2019-05-01

| 比特幣 | Electrum

駭客利用假更新盜走Electrum錢包中的比特幣,演變成DDoS大戰

Electrum用戶遭駭客於錢包中植入惡意程式以竊取比特幣,Electrum官方對此採用DoS攻擊以反制駭客手法,駭客為了報復而對Electrum伺服器發動DDoS攻擊

2019-05-01

| 資料庫 | 個資外洩

8千萬個美國家庭資料在公開伺服器上曝光

這個未加密的公開資料庫存放了6成全美家庭的個資,被放在微軟的雲端伺服器,無法從IP位址上判斷歸屬,微軟接到研究人員通報後已先移除資料庫

2019-04-30

| IoT | 物聯網裝置

問題P2P韌體元件可導致2百萬臺IoT裝置遭駭

一款由中國廠商所開發的點對點韌體元件含有安全漏洞,使攻擊者得以竊取裝置密碼並接管物聯網裝置,包含IP攝影機、智慧門鈴、Webcam、DVR等上百種品牌的物聯網裝置,都使用到這款軟體元件

2019-04-30

| 臉書

臉書控告專門提供IG假評價的紐西蘭業者

一家紐西蘭公司在臉書旗下IG銷售造假的讚、瀏覽數及粉絲數,違反了臉書的社群準則,也觸犯美國的詐欺罪

2019-04-30

| google | Android | Scoped Storage | 開發

Google釋出Android新的檔案存取權限控制Scoped Storage實施細節

Scoped Storage功能分開應用程式自用與共享的檔案存取,應用程式想要使用其他應用程式提供的共享檔案,則需要獲得使用者額外授權

2019-04-30

| 臉書 | 假消息 | 歐盟 | 臺灣

臉書擴大事實查核並降級違規出版商頁面,減輕假消息對歐盟選舉的影響

臉書積極打擊影響歐盟選舉的假新聞,反覆散布假新聞的出版商頁面以及群組,可能受到降級懲罰

2019-04-30

| 叡揚資訊 | OWASP | NIAP

遺留無用功能或檔案而疏於防護,是臺灣熱門行動應用App常見的資安風險

在臺灣企業的行動App開發中,最容易被輕忽的資安防護環節是什麼呢?答案是App裡留下了沒有使用的模組或是檔案--因為很可能會缺乏相關的保護機制,而成為攻擊者尋找弱點的管道。

2019-04-29

| 詐騙 | 憑證 | 影子網域

Palo Alto Networks與GoDaddy移除1.5萬個涉及詐騙的子網域

近年來詐騙集團持續利用網釣或憑證填充攻擊取得用戶的帳號憑證,在用戶不知情的狀況下建立影子網域,以進行詐騙行銷活動

2019-04-29

| google | DO Global | App

來自中國開發商DO Global的程式,因涉廣告詐騙遭Google下架

全球行動廣告平台DO Global打造的Android程式含有廣告詐騙機制,會偽裝成使用者來點擊廣告,向廣告代理商詐騙廣告費,已有46款App遭官方下架

2019-04-29

| Docker | 資料庫 | 資安

Docker Hub遭入侵,外洩19萬名用戶憑證

一個存放19萬名用戶憑證資料的Docker Hub資料庫遭駭,Docker已要求用戶變更密碼並進行調查中

2019-04-29