甲骨文緊急修補Windows平台上的Java SE 6、7、8重大漏洞
甲骨文表示,由於弱點僅會在新安裝過程中被觸發,已安裝有安全Java版本的用戶並無必要升級。但若用戶曾經下載過比6u113、7u97、8u73更早的版本以留待稍後安裝,則必須把這些版本刪除,並重新下載比這三個版本更新的版本以保安全。
2016-02-09
| Check Point | eBay | 網路拍賣 | 漏洞 | 資安
駭客只要建立一個線上的eBay商店,並於商店說明中嵌入一個惡意檔案,雖然eBay會過濾這些HTML標籤中的執行檔,但利用JSF**k技術即可繞過該規範,且可自駭客的伺服器上載入其他的JavaScript程式。駭客可藉此散播惡意程式或竊取用戶資料,也能建立Gmail或Facebook的登入視窗來挾持使用者帳號。
2016-02-03
Google一口氣修補13個Android漏洞,包含7個重大漏洞
13個修補的安全漏洞中有7個被列為「重大」(Critical)等級,3個與Wi-Fi驅動程式有關之外,其他4個分別存在於Mediaserver、高通(Qualcomm)效能模組與Debugger Daemon中。
2016-02-02
Google推出安全獎勵方案以來,6年共發出600萬美元獎金,光是去年就有300位安全研究人員獲獎,涵括美、英、德、中、以色列、巴西、俄、羅馬尼亞、印度等,發現漏洞共750多個,頒發的獎金超過200萬美元。
2016-01-30
聯想SHAREit遭爆有多個漏洞,甚至採用12345678固定密碼
Core Security所發現的漏洞存在Android與Windows版本的SHAREit中。Windows版本採用了固定的「12345678」密碼,使得任何具有Wi-Fi網路卡的用戶都能存取該Wi-Fi熱點瀏覽該裝置上的檔案。Windows與Android版本均使用未加密的HTTP進行傳輸。Android版本採用了不需密碼的開放Wi-Fi熱點,讓駭客可輕易取得裝置傳輸的資料。聯想在週一已修補。
2016-01-26
OpenSSL並未詳細說明這兩個漏洞,但這兩個漏洞分別為嚴重程度第二的高嚴重性(HIGH Severity)漏洞,影響1.0.2版本,另一個則是影響所有版本的低嚴重性(LOW Severity)漏洞。
2016-01-26
蘋果釋出iOS 9.2.1,修補破了兩年的cookie分享漏洞
此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。
2016-01-22