| SQL Server | 後門程式 | 中國 | 駭客組織 | SQL Server 11 | SQL Server 12 | 資安
這可能是史上第一隻針對SQL Server系統的後門程式,讓駭客能以萬能密碼登入市占最高的SQL Server 11和12版的任何帳號,以存取、刪除或修改資料
2019-10-22
| 資安 | 韌體 | Secured-core PC | 惡意程式 | 微軟
針對Secure Boot技術無法防範的韌體攻擊路徑,微軟與AMD、Intel及高通合作設計更進階的硬體安全計畫,讓Windows 10 PC開機多一道系統防護程序,透過減少對韌體的信任,來有效防堵入侵韌體的網路威脅
2019-10-22
| Chrome | 網站隔離 | Android | CPU漏洞 | Spectre | 資安 | Site Isolation
Google改善Chrome 77的網站隔離機制,首度進駐Android版
當使用者造訪必須輸入密碼的金融或購物網站,Android版Chrome 77將對其提供網站隔離機制,以防止類似Spectre的CPU漏洞攻擊
2019-10-19
| Pixel 4 | Pixel 4 XL | 人臉辨識 | 人臉解鎖 | 資安 | 隱私
注意:Google Pixel 4/4 XL的人臉辨識就算閉眼也能解鎖
Google Pixel 4/4 XL用戶一旦睡著,拿到手機的旁人也能暗中解鎖。而Google在該款手機說明文件中,也表明使用者一旦啟動人臉解鎖功能,在某些情境下,的確會引發手機自動解鎖的風險
2019-10-18
| Open Banking | 開放銀行 | 數位轉型 | 開放API | 台新金控 | 孫一仕 | API管理 | 資安 | 個資法 | 身份驗證 | TSP | 第三方服務業者 | 消費者資料所有權 | 資料分析 | 金融場景化 | 生態圈 | 微服務 | 容器
【臺灣Open Banking銀行實例:台新金控】開放銀行創造金融業全新戰場,台新要靠資料分析力決勝負
台新預見未來API數量將越來越多,已在今年6月上架自家的API管理平臺,採用的是微服務與容器架構,確保它的擴展性。此外,台新金控資訊長孫一仕更揭露開放銀行下階段,法規面上兩大需突破的關鍵,包括個資法與身份驗證,而銀行如何去審核TSP的資安,也是現階段急需討論的重要議題
2019-10-18
| KrebsonSecurity | 信用卡 | BriansClub | 盜刷 | 資安
一名資安專家拿到大批從地下網站流出的遭竊信用卡資料後,轉交給相關單位進行後續調查處理,成功阻止至少1千多萬名卡片失主遭盜刷
2019-10-17