| Red Hat | Spectre | 漏洞

Spectre修補程式引發效能大災難,Red Hat乾脆撤回,請用戶找CPU、伺服器商解決!

1月初處理器爆發Meltdown、Spectre漏洞攻擊危機後,Red Hat曾釋出修補程式,但有用戶傳出安裝後伺服器效能大幅衰減,迫使Red Hat撤回修補程式,並請用戶自行聯絡CPU或伺服器商解決。

2018-01-22

| google | CPU | 漏洞

引發科技界軒然大波的CPU漏洞發現者之一:年僅22歲的Google工程師

Google Project Zero團隊一名22歲年輕工程師Jann Horn,去年研究英特爾處理器操作手冊,意外發現處理器的「推測執行」玼疵潛藏的安全風險,並在去年6月提報給英特爾。

2018-01-18

| 甲骨文 | Meltdown | Spectre | 漏洞

甲骨文修補產品中Meltdown、Spectre漏洞

甲骨文在周二的例行性更新中,釋出了237項修補程式,其中包括了Spectre、Meltdown在內的漏洞,影響產品包括Oracle的x86伺服器,另外,甲骨文也向客戶說明正在製作Solaris的修補程式,但未說明釋出的時間。

2018-01-18

| EMC | Dell | 備份軟體 | 漏洞 | 資料保護 | VMware | VDP

雲端服務後院失火,EMC和VMware新弱點讓備份資料免密碼也能存取

不少雲端服務採用的備份還原工具EMC Avamar、NetWorker和EMC Integrated Data Protection Appliance上的一項共用元件AVI驚爆有三個重大漏洞

2018-01-13

| 甲骨文 | WebLogic | 漏洞 | 挖礦程式

SANS:甲骨文WebLogic漏洞已遭駭客開採,植入xmrig門羅幣挖礦程式

儘管甲骨文已在去年10月修補WebLogic漏洞,但SANS Institute警告駭客已開採該漏洞植入挖礦程式,且連帶使得PeopleSoft遭殃, 目前已發現兩起攻擊事件。

2018-01-11

| 微軟 | Windows | CPU | 漏洞 | 防毒軟體

你的Windows更新了嗎?當心防毒軟體和修補程式不相容導致無法更新

由於部份防毒軟體與Windows修補程式不相容,可能導致電腦當機,為防止這類情形發生,微軟讓使用不相容防毒軟體的用戶無法更新Windows,並與業者合作以解決相容性問題,確保所有用戶都可更新。

2018-01-11

| CPU漏洞 | 微軟 | 英特爾 | CPU | 漏洞 | Meltdown | Spectre | 效能

微軟公佈CPU漏洞修補後的效能測試,愈舊的作業系統與CPU效能下降愈有感

微軟指出若在Windows 10上採用Haswell或更舊的處理器,可能會讓部份的使用者有感,而舊款處理器搭配Windows 7與Windows 8,修補後的效能下降會讓大多數用戶有感。

2018-01-10

| Wi-Fi聯盟 | WPA2 | KRACKs | 漏洞 | WPA3

Wi-Fi聯盟修補KRACKs漏洞,新一代WPA3標準今年內問世!

Wi-Fi聯盟預告將在今年內推出WPA3以強化Wi-Fi傳輸的安全性,包括在使用簡單密碼下也能確保Wi-Fi使用安全、簡化安全配置流程,另外,在開放網路下可透過個別的資料加密確保隱私性,並採用192位元的CNSA等級演算法。

2018-01-09

| GPS | 定位追蹤 | 漏洞 | 資料外洩

上百款GPS追蹤服務有漏洞,可能洩露你的行蹤、個資

研究人員指出,寵物追蹤、個人健身或是家人攜帶的隨身求助裝置所使用的線上服務隱藏許多程度不一的漏洞及安全風險,可能讓駭客取得使用者的位置、電話、使用裝置、上傳照片等個人資料。

2018-01-03

| MacOS | 漏洞

在未善意知會蘋果下,研究人員徑行公布macOS中藏身15年的本地權限擴張漏洞

一名研究人員在本周一對外公佈了macOS中存在15年之久的權限擴張漏洞,由於沒有基於善意先知會蘋果引發外界的批評,所幸該漏洞無法從遠端開採,預期蘋果將在月底釋出更新。

2018-01-03

| 趨勢科技 | 智慧喇叭 | 漏洞

趨勢科技:智慧喇叭暗藏許多漏洞,駭客竊取資訊還會惡作劇發出怪聲

趨勢科技指出智慧喇叭暗藏風險程度不一的漏洞,例如透過開放埠,駭客可存取與喇叭同步的使用者資料,或是同一網路下的裝置列表、共享文件匣,還可進一步控制喇叭播放惡作劇內容。

2017-12-28

| Windows 10 | 漏洞 | Keeper | 密碼管理

Windows 10內建密碼管理軟體Keeper有漏洞,使用者密碼安全恐不保!

Google安全研究人員Tavis Ormandy發現在Windows 10內建的瀏覽器擴充程式Keeper,當使用者登入Keeper並造訪惡意網站,就可能被竊取密碼,Keeper已釋出修補程式。

2017-12-18