| 資安 | 漏洞 | Chrome 79.0.3945.130 | Chrome | 網釣攻擊 | CVE-2020-0601 | Windows | CryptoAPI | 中間人 | MITM

Google Chrome新版本可防止Windows CryptoAPI驗證漏洞攻擊

基於微軟修補的Windows CryptoAPI漏洞,能讓駭客進行中間人或網釣攻擊,Chrome 79.0.3945.130對此強化了用戶連入網站前,驗證網站憑證完整性的能力

2020-01-17

| 甲骨文 | 安全更新 | 漏洞 | 修補 | 資安

甲骨文修補334個安全漏洞,平歷史紀錄

有將近6成漏洞不需用戶憑證就能進行開採,其中有3個存在於Database Server

2020-01-17

| Facebook | 帳號登入通知 | 第三方網站 | 第三方程式 | 個資 | 隱私 | 資安 | 帳號設定

未來以Facebook帳號登入其它網站或程式將會收到臉書通知

臉書發表「登入通知」(Login Notifications)功能,讓Facebook用戶能自行變更或移除與第三方服務分享個資的權限

2020-01-16

| 政治 | 選舉 | 網路攻擊 | CloudFlare | 資安 | Cloudflare for Campaigns

Cloudflare將替美國小型政治活動提供免費的安全服務

提供內容遞送網路、DDoS緩解與DNS服務的Cloudflare,宣布要針對美國議員選舉等小型政治活動,提供商業等級的安全服務

2020-01-16

| CNCF | Kubernetes | google | K8s | 資安 | 漏洞 | 漏洞通報 | 臭蟲 | 漏洞獎勵

CNCF為K8s提供漏洞賞金計畫

Kubernetes漏洞賞金計畫獎勵研究人員發現核心元件漏洞,以及Kubernetes建置與發布等供應鏈環節的漏洞

2020-01-16

| 實體金鑰 | 帳號保護 | Google帳號 | 實體安全金鑰 | 資安 | 憑證 | iPhone

Google擴充進階保護計畫,iPhone也可成為登入Google帳號的實體金鑰

蘋果手機用戶只要下載 Google Smart Lock程式、啟用藍牙,便能讓iPhone成為登入Google帳號的實體金鑰

2020-01-16

| 英特爾 | 資安 | 漏洞修補 | 處理器 | VTune Amplifier

英特爾修補高嚴重等級的VTune Amplifier for Windows漏洞

若不當存取VTune Amplifier for Windows的驅動程式控制,可能會造成未經授權的使用者,透過本地端存取而擴大權限,波及update 8以前的版本

2020-01-16

| 微軟 | 漏洞通報 | NSA | Patch Tuesday | CVE-2020-0601 | 資安

微軟修補首個由NSA所提報的CVE-2020-0601漏洞

1月Patch Tuesday釋出的修補中,一項涉及簽章驗證的CryptoAPI漏洞,是由美國國安局(NSA)發現並主動提交給微軟的安全漏洞

2020-01-15

| 思杰系統 | Citrix Systems | 漏洞 | 資安 | 檢測工具 | Citrix ADC | Citrix Gateway

美國國土安全部釋出Citrix漏洞CVE-2019-19781的檢測工具

Citrix Systems去年底公布允許駭客自遠端執行任意程式的漏洞時,僅提供暫時緩解措施,有鑑於市場上已出現針對該漏洞的攻擊程式,美方為此釋出檢測工具,以協助思杰用戶辨識漏洞

2020-01-15

| 醫療影像儲存系統 | PACS | 配置不當 | 個資 | 資料外洩 | 資安

德國資安業者Greenbone Networks:已有超過10億張醫療影像在網路上流竄

因儲存系統配置不當,導致醫療影像在網路上曝光的災情越來越嚴重,其中又以美國、印度、南非、巴西與厄瓜多爾被列為重災區

2020-01-15

| 中國 | APT | 駭客集團 | 國家級駭客 | 資安 | APT 40 | 海南 | Intrusion Truth

Intrusion Truth揭露由海南省主導的APT駭客集團

專門揭發中國駭客集團內幕的資安界深喉嚨Intrusion Truth,繼公布北京、天津、濟南的APT團隊活動細節後,再度對外公開由中國海南省主導的APT團隊,以及牽涉其中的企業名單

2020-01-14

| Office 365 | App | 管理員 | 網釣 | 社交工程 | 控管 | 資安 | 惡意程式

首見駭客以惡意Office 365 App存取用戶帳號

駭客假造合法連結誘使受害者主動登入Office 365,並允許惡意Office 365外掛App存取其資料的手法,不需取得帳密即可登入用戶帳號,即使變更密碼或採用雙因素驗證,也無法倖免於難

2020-01-14