Display Widgets | WordPress | 後門 | 新聞 | Cloud | 資安
小心! WordPress知名外掛Display Widgets打開網站後門
提供網站安全外掛程式的Wordfence指出Display Widgets有後門,可讓作者更新或移除網站上的內容,甚至散佈垃圾訊息,而不會被WordPress用戶看到,WordPress.org雖然曾移除該外掛程式,但作者持續上傳含有後門的版本,3個月內移除了4次。
2017-09-18
Security.txt | 新聞 | 網站安全政策 | Cloud | 資安
安全研究人員鼓吹Security.txt網路標準,盼網站充份揭露安全政策
Security.txt與robots.txt相似,為存放於網站根目標的文字檔,但專門描述網站的安全政策,例如網站的漏洞回報、漏洞種類、聯繫管道、抓漏專案等詳細的安全政策內容,甚至可表明不希望研究人員測試該網站。
2017-09-18
Check Point | Google Play | SDK | 新聞 | Cloud | 資安
駭客借SDK散佈惡意程式,Google Play移除逾50款會偷傳高價簡訊的程式
駭客透過gtk的軟體開發套件,在應用程式中散佈ExpensiveWall惡意程式,使用者下載安裝,惡意程式便會擅自訂閱付費服務或傳送高價簡訊,估計至少50款行動程式在Google Play上架,現在已被移除。
2017-09-15
傳中國將終止境內比特幣交易,比特幣中國率先宣佈9月底停止交易
中國政府為打擊洗錢、投資炒作歪風,日前頒佈禁令,禁止ICO首次虛擬發行,連帶傳出中國打算大力取締虛擬貨幣交易,比特幣中國宣佈將在9月30日終止所有交易業務,但仍會繼續經營礦池,導致昨天比特幣下跌近20%,價值一下就少了逾600美元。
2017-09-15
危機回應並非全新的服務,而是集結了既有的服務,包括向親友報平安的平安通報站、捐輸物資的Community Help,還有專供受災戶及救援組織發動的募款募資服務,並匯整臉書上與災難相關的新聞及影像。
2017-09-15