Apache Struts | Equifax | 新聞 | 漏洞 | 資料外洩 | Cloud | 資安
調查:Equifax資料外洩起自早被修補的Apache Struts漏洞,20萬筆卡號外流
Equifax透過外部資安公司的協助,發現駭客是透過Apache Struts的漏洞竊取資料,而早在3月Apache基金會就已修補,顯示這原本是可以避免的。
2017-09-15
C&C伺服器 | ElasticSearch | POS病毒 | 新聞 | Cloud | 資安
逾4000台ElasticSearch伺服器淪為POS病毒的C&C伺服器
資安業者Kromtech指出有超過4000台公開的ElasticSearch伺服器遭駭客植入惡意程式,化身為POS病毒的C&C控制主機,高達99%的ES伺服器位於AWS的服務,主要因為只要簡單的步驟就能設立ElasticSearch伺服器,且大多忽略了安全的配置。
2017-09-14
Windows 10 | 微軟 | 新聞 | 更新 | Cloud
微軟預告在下個月將釋出的Windows 10秋季創作者更新中,用戶將可對自己的隱私有更大的控制權,例如在設定程序中直接存取隱私聲明,更容易找到隱私設定主題,應用程式也需取得用戶同意才能存取攝影機、麥克風、行事曆等裝置或服務。
2017-09-14
臉書修改其廣告分潤政策,明訂9類內容不得參與廣告分潤,包括兒童色情暴力、真實世界的殘酷及衝突、煽動攻擊、暴力血腥、成人內容等等。
2017-09-14
Microsoft Teams | 企業協作 | 微軟 | 新聞 | 訪客存取 | Cloud
訪客也可以加入Microsoft Teams參與企業協作了!
Microsoft Teams先前只能供企業內部員工參與,現在則可開放外部訪客參與協作,初期先開放Azure AD用戶加入企業協作,未來將擴大至Microsoft Account用戶。
2017-09-12