| StartSSL | 奇虎360 | SSL | 資安 | 憑證服務 | Let's Encrypt
韓國資安研究員踢爆:以色列StartSSL憑證主機竟在奇虎360中國機房
多次揭露資安漏洞的Pierre Kim最近突然發現,他使用已久的以色列SSL主機,居然在去年底變成了奇虎360機房內的伺服器
2016-02-17
| Android | 間諜程式 | Mazar BOT | 資安
間諜程式Mazar BOT在Android裝置現蹤,刪除手機資料、攔截簡訊
Mazar Bot為在駭客論譠上兜售的間諜程式,Heimdal Security警告Mazar Bot已鎖定Android手機,透過簡訊夾帶網址的方式散佈,將受害者連結到一個APK檔案,若受害者使用的是Android手機,執行APK檔便會遭駭客取得裝置管理權限,駭客可撰寫及傳遞簡訊、使用網路、撥打電話、接收及讀取簡訊,還能讀取手機狀態或是移除手機上的資料。
2016-02-16
好萊塢長老教會醫療中心對外證實近期受到勒索軟體的危害,由於中心內某些重要功能的電腦已無法使用,醫療中心的日常運作受到影響,掛號及病歷都只能用紙筆處理,並仰賴傳真機與電話對外聯繫。
2016-02-16
駭客在Twitter所公布的DHS及FBI員工資料包括姓名、頭銜、電子郵件帳號及電話號碼。根據國外媒體報導,駭客是先滲透了司法部特定的電子郵件帳號,獲得了美國政府部門員工資料的存取權。
2016-02-10
甲骨文緊急修補Windows平台上的Java SE 6、7、8重大漏洞
甲骨文表示,由於弱點僅會在新安裝過程中被觸發,已安裝有安全Java版本的用戶並無必要升級。但若用戶曾經下載過比6u113、7u97、8u73更早的版本以留待稍後安裝,則必須把這些版本刪除,並重新下載比這三個版本更新的版本以保安全。
2016-02-09
| 網路安全 | Google Drive | 雲端硬碟 | 資安
響應全球網路安全日,檢查帳戶安全就多送你2GB永久免費Google Drive容量
使用者只要以自有帳號登入安全設定頁,依序完成備援資訊、連結Google帳號的裝置以及帳戶權限檢查程序即可。完成後用戶的Google Drive儲存空間將立即增加2GB,而且永久有效。
2016-02-09
駭客團體利用從他處取得的9900萬筆帳密資料,透過自行編寫的58個軟體,並租用與淘寶同屬阿里巴巴集團旗下的阿里雲服務,進行大規模登入測試達3天,發現2059萬個帳戶真實存在,並成功以相同密碼取得部分帳號進行詐騙之用。阿里巴巴已要求用戶更改密碼。
2016-02-08
| Malwarebytes | 臭蟲 | 獎勵 | 資安
漏洞防不勝防!資安業者Malwarebytes也推抓蟲獎勵計畫
Malwarebytes被Google安全專家發現其防毒產品含有漏洞後,有感於難以單憑一己之力找出漏洞,決定祭出抓蟲獎勵計畫,鼓勵第三方安全專家協助找出產品中的安全漏洞。
2016-02-04
強化Mac系統安全,蘋果悄悄收購曾揭露漏洞的安全公司LegbaCore
LegbaCore為安全顧問服務公司,本身沒有安全相關軟硬體產品,去年夏天揭露了Mac電腦漏洞後,蘋果即開始與其接觸。隨後LegbaCore不再接受新客戶,兩位創辦人Kovah與Kallenberg也成為蘋果的正職員工。
2016-02-04
| Check Point | eBay | 網路拍賣 | 漏洞 | 資安
駭客只要建立一個線上的eBay商店,並於商店說明中嵌入一個惡意檔案,雖然eBay會過濾這些HTML標籤中的執行檔,但利用JSF**k技術即可繞過該規範,且可自駭客的伺服器上載入其他的JavaScript程式。駭客可藉此散播惡意程式或竊取用戶資料,也能建立Gmail或Facebook的登入視窗來挾持使用者帳號。
2016-02-03