| Safari | Chrome | 惡作劇網站 | 資安

Safari用戶小心惡作劇網站,點入會當機、系統重開

除了iOS裝置的Safari會當機,以及約20秒後系統重開之外,Mac版的Safari,還有Windows、Mac、iOS 與Android版本上的Chrome 也會受到影響,但系統不會重開機。

2016-01-26

| 微軟 | 遊戲 | Skype | IP | 資安

讓遊戲玩家不再怕被報復,新版Skype將預設隱藏用戶IP位址

去年知名戰略遊戲《Dota 2》即有玩家發動阻斷攻擊(DoS)進行報復,迫使其他玩家斷線。廣被用於遊戲連線及協同的Skype經常被視為元兇,因為Skype用戶端軟體會曝露用戶的IP位址,讓網路上其他用戶透過像是IP位址查詢服務判定特定帳號所用的IP位址。為此,微軟新版Skype預設隱藏用戶IP位址。

2016-01-25

| 蘋果 | iOS | 漏洞 | 資安

蘋果釋出iOS 9.2.1,修補破了兩年的cookie分享漏洞

此一漏洞可用來竊取使用者的個人身份cookie,當使用者以Safari造訪特定網站時,還可讓使用者以駭客所控制的帳號登入,或是執行快取污染攻擊。

2016-01-22

| google | Android | Linux | 漏洞 | 資安

Google修補Android上的Linux漏洞,指受影響的裝置沒那麼多

因先前Linux核心發現漏洞而受影響的Android裝置,Google已經完成修補程式並在周四釋出原始碼,同時遞交給各家合作夥伴,要求業者在今年3月1日以前修補所有受到波及的Android裝置。

2016-01-22

| 英特爾 | 漏洞 | 中間人攻擊 | 資安

英特爾釋出更新以修補驅動程式更新工具中的重大漏洞

研究人員發現英特爾更新工具連線在未加密的HTTP連線上進行,導致檔案中的硬體元件ID、最新版本的驅動程式以及下載URL都可從Utility工具的介面看得一清二楚。使得駭客得以發動中間人攻擊,修改XML檔案內容,結合ARP投毒及DNS偽造手法迴避驗證,達到遠端惡意程式碼執行及竊取資料的目的。

2016-01-21

| Oracle | 安全更新 | 資安

甲骨文創紀錄一口氣釋出248個安全更新

在甲骨文的安全更新中,最受外界矚目的產品之一為Java,此次甲骨文只釋出了8個Java更新,雖然其中有3個修補的是高風險漏洞,但所修補的漏洞數量不多,資安專家認為這反映出Java環境已趨於穩定。

2016-01-21

| Linux | 核心 | 漏洞 | 電腦 | 伺服器 | Android | 資安

Linux核心含有零時差漏洞,恐影響數千萬Linux電腦/伺服器,6成以上Android裝置也遭殃

Perception Point發現Linux核心中的鑰匙圈機制(keyrings facility)存在漏洞,允許駭客取得最高權限以在核心中執行程式,影響Linux Kernel 3.8之後的版本,但目前尚未察覺任何針對該漏洞的攻擊程式,但也不確定是否曾遭到攻擊。

2016-01-20

| FDA | 醫療 | 網路安全 | 資安

美國FDA發布醫療裝置網路安全準則草案

該草案建議醫療裝置的製造商提出主動方案來評估網路安全漏洞,並進行資訊分享,同時建立系統化及結構化的網路安全風險管理方案。

2016-01-19

| 烏克蘭 | 惡意程式 | 網路攻擊 | 資安

烏克蘭首都機場發現與上月停電攻擊相關的惡意程式

烏克蘭官方指出,在基輔Boryspil國際機場連接包括機場塔台等重要設施的內網系統上,發現了與BlackEnergy相似的惡意程式,而該惡意程式連結的通訊伺服器顯然來自近來與烏克蘭有諸多爭議的俄羅斯,但目前尚無證據顯示相關攻擊來自俄羅斯政府。

2016-01-19

| 蘋果 | Mac OS | Gatekeeper | 漏洞 | 資安

蘋果Mac OS的Gatekeeper安全漏洞被爆未修補完全

資安研究人員去年即發現Gatekeeper藏有漏洞,因為它只會檢查使用者安裝時所執行的第一個檔案,而不會檢查第二個執行檔案,而讓駭客有機可趁。蘋果兩次修補僅將惡意檔案列入黑名單,研究人員只要找到未被列入黑名單、且可重新包裝以用來安裝惡意程式的檔案就能繞過Gatekeeper。

2016-01-18

| 美國 | 車聯網 | 資安

美國交通部將與18家汽車業者聯手捍衛汽車資安

參與合作的18家汽車業者涵蓋了Honda、BMW、Ford、GM、Hyundai、FCA、Kia、Jaguar Land Rover、Mazda、Mercedes–Benz、Mitsubishi、Nissan、Porsche、Subaru、Tesla、Toyota、Volkswagen及Volvo。未來將分享各種資訊以提前發現汽車資訊系統的安全漏洞,共同防禦網路攻擊。

2016-01-18

| 凱悅飯店 | 惡意程式 | 資安

凱悅飯店惡意程式入侵事件殃及全球250家飯店,台北君悅也受波及

該惡意程式的目的在於蒐集支付卡資料,包含持卡人姓名、卡號、到期日與驗證碼,並在客戶以支付卡付款時,透過受到感染的支付處理系統轉發。凱悅已經通知可能受到影響的客戶,但由於凱悅並無所有客戶的聯繫方式,因此列出了可能受影響的飯店及時間供客戶查詢。

2016-01-18