| adobe | Flash | 漏洞 | 勒索軟體

Flash新漏洞恐遭勒索軟體攻擊,Adobe緊急修補

FireEye、Google、ProotPoint等向Adobe舉報Flash有新漏洞,恐使用戶曝露於勒索軟體攻擊,Adobe已在周四緊急修補該漏洞。

2016-04-08

| Ubuntu | Linux | 漏洞 | 資安

Ubuntu修補Linux核心漏洞

此次修補了Ubuntu 14.04 LTS的4個Linux核心漏洞,嚴重者可使駭客進行阻斷式攻擊或執行任意程式、耗用系統資源,Ubuntu建議用戶儘快部署更新程式。

2016-04-07

| adobe | Flash | 漏洞 | 資安

Adobe本周將緊急修補已遭攻擊的Flash漏洞

該漏洞存在於Windows、OS X、Linux及Chrome OS平台上的Adobe Flash Player 21.0.0.197及更早的版本,成功的攻擊將使得電腦當機,且有機會讓駭客掌控受害者的電腦。目前Adobe已接獲多起攻擊報告,最快會在本周四進行緊急更新。

2016-04-06

| Trustwave | Zen Cart | XSS | 漏洞 | 電子商務 | 資安

開放源碼購物車程式Zen Cart爆逾50個XSS漏洞,用戶快更新

這些XSS漏洞允許駭客存取系統上所儲存的cookie、機密資訊或置換網頁,駭客可根據所取得的資訊展開進一步的攻擊,受影響的版本包括Zen Cart 1.5.4,也可能殃及先前的版本。資安業者呼籲使用者儘快部署最新的Zen Cart 1.5.5。

2016-03-29

| 怯場 | Stagefright | 漏洞 | Android | 資安

「怯場」漏洞修補有嚴重落差,還有8.5億Android裝置曝攻擊風險

資安業者Zimperium近日發佈「怯場」漏洞後續追踨報告,指出與「怯場」 相關的漏洞中,分別有10%到43%不等的Android裝置仍無法抵禦,若以未修補率最高達42.84%的CVE-2015-3864漏洞來看,估算約有5.99億到8.56億台的Android裝置仍曝露在該漏洞的資安風險下。

2016-03-25

| 蘋果 | iMessage | 即時通訊 | 漏洞 | 資安

蘋果iMessage爆漏洞,用戶傳訊內容被看光光

駭客一旦取得iMessage加密內容,再不斷測試蘋果的加密金鑰,就能進行解密,研究人員在72小時內成功地解密透過iMessage傳輸的照片及影片。蘋果已於iOS 9.3修補了相關漏洞。

2016-03-22

| Android | 漏洞 | 攻擊程式 | Metaphor | 資安

資安業者開發Android攻擊程式Metaphor,可攻陷三星、LG及HTC手機

資安業者NorthBit開發的攻擊程式Metaphor是依去年被揭露的怯場(Stagefright)漏洞所開發,可從遠端注入惡意程式至Android手機,控制手機的關鍵功能。已成功於LG製造的Nexus 5、LG G3,以及HTC One及Samsung S5等裝置上完成測試,估計約有2.75億支的Android手機曝露於風險中。

2016-03-21

| google | 漏洞 | 獎金 | Chromebook

Google把Chrombook的抓漏獎金加倍, 最高獎勵10萬美元

Google在去年祭出Chromebook抓漏獎勵計畫,只要能以訪客模式(guest mode)持續性入侵就可獲得最高5萬美元獎金,由於一直沒人能成功,Google將獎金提高到10萬美元,全年適用且沒有名額限制。

2016-03-16

| adobe | Flash Player | 漏洞 | 資安

Adobe修補Flash Player的18個遠端攻擊漏洞

更新Adobe Flash Player共修補了18個安全漏洞,均屬於能引發遠端程式攻擊的重大漏洞,其中編號CVE-2016-1010的漏洞已被用來執行目標式攻擊。

2016-03-11

| 臉書 | 密碼重設 | 漏洞 | 資安

臉書修補危及11億用戶的密碼重設漏洞

Facebook用戶忘記密碼時,可要求系統傳送一個6位數的號碼到手機或電子郵件帳號,以便重設新密碼。在Facebook.com上只允許10到12次的輸入錯誤,否則帳號便會被封鎖。但在一般臉書用戶也能使用的開發者專用beta.facebook.com、mbasic.beta.facebook.com兩個測試網站並無輸入錯誤的次數限制,駭客可以暴力方式破解更新密碼的6位數號碼,即可取得任何臉書用戶的帳號。

 

2016-03-09

| google | Android | Mediaserver | 漏洞

Google釋出Android更新修補16個漏洞,包含兩個Mediaserver重大漏洞

去年7月資安業者揭露了位於Android系統中Mediaserver的怯場漏洞,促使Google啟動史上最大規模的安全更新,8月起針對Android平台每月定期更新。這次更新一口氣修補了16個安全漏洞,其中包含兩個Mediaserver漏洞,為去年8月以來修補的超過30個Mediaserver漏洞。

2016-03-08

| DROWN | RSA | 漏洞 | HTTPS | 資安

研究人員揭露重大的DROWN安全漏洞,全球1/3的HTTPS網站安全拉警報

安全漏洞DROWN是一個典型的跨協定攻擊(cross protocol attack),這類的攻擊透過SSLv2協定漏洞去攻擊採用TLS協定的安全連結。駭客可藉機進行中間人攻擊,破解加密傳輸,讀取機密流量,涵蓋密碼、信用卡號碼或金融等資料。

2016-03-02