凱悅於聲明稿中並無揭露惡意程式入侵的時間點、管道、行為或可能受害規模,僅說在發現的當下即與第三方的網路安全專家合作展開調查。
2015-12-24
ScreenOS使用了NSA曾參與開發並推動的Dual_EC_DRBG密碼演算法,外界除了批評Dual_EC_DRBG執行速度緩慢、產生的隨機亂數有偏差之外,2007年曾有研究人員發現它含有後門漏洞,允許駭客預測產生器所輸出的數字,促使美國國家標準技術研究所(NIST)建議使用者改用其他的亂數產生器,但沿用Dual_EC_DRBG的ScreenOS宣稱已解決了該漏洞,不過,安全研究人員還是在ScreenOS上發現了類似的漏洞。
2015-12-23
用戶一旦收到相關通知,Yahoo建議最好立即採行必要手段保護帳號安全,包括:啟用Account Key服務或雙階段認證、修改密碼並設定高強度的密碼、保持帳號取回資訊在最新的狀態、檢查是否啟用轉信功能或是自動回覆設定有無被更動過,還有檢查最近的帳號登入活動。
2015-12-23
微軟決定升高廣告軟體管理規範,自2016年3月31日起,凡是會在瀏覽器下產生廣告的程式,只能使用瀏覽器支援的安裝、執行、停止及移除的外掛模式。微軟並呼籲開發人員遵循上述規定,未能遵守的程式遭到偵測後將會移除。
2015-12-23
以約93億美元集資買下奇虎360的業者涵蓋了中信國安、金磚絲路資本(Golden Brick Silk Road Capital)、中國紅杉資本、泰康人壽、平安保險、陽光保險、華泰瑞聯、New China Capital與Huasheng Capital等,此一交易預計於明年上半年完成,之後奇虎360就會變成私人公司。
2015-12-21
研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是進入救援模式,就可知道自己系統有此漏洞。
2015-12-21
Juniper緊急修補網通裝置平台ScreenOS的兩個重大安全漏洞
Juniper資訊長Bob Worrall表示,他們最近在檢查內部程式碼時,發現ScreenOS含有未經授權的程式碼,將允許內行的駭客取得NetScreen裝置的管理權限,以及解密VPN的傳輸流量
2015-12-18
VTech在今年11月發現駭客入侵了該站的資料庫,總計有485萬名家長帳號及636萬兒童檔案受到影響,涉及美國、法國及英國等多個市場的VTech用戶,駭客還取得內含家長與小孩之間的通訊紀錄與照片,並高調地向媒體提供資訊。
2015-12-16
| 趨勢 | Worry-Free Pro | 雲端防毒 | 防毒軟體 | 資安
趨勢Worry-Free Pro提供多種部署方式,行動裝置防毒免費使用,整合線上專家客服
趨勢Worry-Free Pro提供管理者多種部署單機代理程式的方法,並支援Windows工作站與伺服器、Mac OS X電腦,以及Android與iOS兩大行動裝置平臺。主控臺可檢視所有的列管裝置狀態
2015-12-12
近期主要幾家提供企業防毒軟體的廠商,已經陸續開始在既有產品上,透過軟體即服務(SaaS)、特定版本或套餐包裝,另闢從雲端管理的使用模式
2015-12-12