| 網路收音機 | Telestar Digital GmbH | 資安 | 漏洞

上百萬台網路收音機暗藏可遭駭客挾持的安全漏洞

兩項涉及全球上百萬台網路收音機的安全漏洞,將允該駭客取得系統權限,還能自遠端傳送指令,把網路收音機變成殭屍網路的成員

2019-09-11

| Exim | 伺服器 | 漏洞 | CVE-2019-15846 | Exim 4.92.2 | 資安

Exim 伺服器再傳根權限RCE漏洞

Exim維護團隊在接獲研究人員的安全通報後,於9月初釋出4.92.2版以修補漏洞,提醒用戶應盡快捨棄4.92.1以前的舊版軟體並完成更新

2019-09-09

| Palo Alto | Zingbox | IoT | 資安 | AI

Palo Alto Networks以7,500萬美元買下IoT資安新創Zingbox

Palo Alto將在旗下次世代防火牆與Cortex平臺,整合Zingbox的雲端服務、AI與機器學習技術

2019-09-06

| Satori | 殭屍網路 | 網路犯罪 | 資安 | IoT

打造Satori殭屍網路的青少年認罪了

這名青少年曾以Mirai程式碼為基礎,打造變種殭屍程式Satori,鎖定物聯網裝置展開攻擊,資安業者估計它至少感染了80萬台裝置

2019-09-06

| 追蹤 | GPS追蹤器 | 竊聽 | 漏洞 | 資安 | 預設密碼

中國製GPS追蹤器洩露60萬用戶即時地點

Avast Threat Labs發現365科技(Shenzhen i365 Tech)生產的GPS追蹤器,在網站登入機制上有安全缺失,可能導致使用者的帳號被接管或位置資訊曝光

2019-09-06

| 臉書 | 資料外洩 | 個資 | 資安 | 伺服器

臉書4.2億筆用戶電話號碼曝光於網上

研究人員發現一臺擁有大量臉書用戶個資的不明伺服器曝露於公開網路,經媒體測試後發現,曝光伺服器內含的資料庫,可以比對出已知用戶的電話及其Facebook ID,臉書在接獲通報後已於本周將遭曝光的用戶資料移除

2019-09-05

| Foxit | 個資 | 資料外洩 | 資安

Foxit資料外洩曝露用戶密碼

PDF工具軟體Foxit的My Account會員服務遭駭,導致用戶帳號資料外流,Foxit表示已停用所有帳密,並要求使用者重設密碼

2019-09-02

| google | 資安 | 中國 | 監控 | 新疆 | 維吾爾族 | 科技監控 | iPhone攻擊鏈 | iOS漏洞

間諜程式藏網站大規模侵入iPhone至少2年,疑意在監控維吾爾人

Google 今年初發現一群網站被駭後,被用來對iPhone用戶進行無差別水坑式攻擊。此類攻擊透過在合法網站植入惡意程式,在任何iPhone用戶登入網站下載到手機上,倘若成功即安裝監控用的程式。對此有媒體引述消息人士指出,這些網站入侵行為是國家支持的攻擊行動,可能是中國,而目標則是新疆維吾爾族穆斯林

2019-09-02

| google | Android app | 抓漏獎勵 | Google Play | 漏洞通報 | 漏洞獎勵 | 資安

Google將下載次數超過1億的Android app列入抓漏範圍

Google針對Play Store的熱門app另設漏洞通報獎勵辦法,建議研究人員即使找到非獎勵類型的漏洞,仍然可以直接通報app開發商,順利的話將能同時拿到來自開發商以及Google提供的獎勵金

2019-08-30

| 將來銀行 | 生態系策略 | 資安 | AI

將來銀行揭露更多新戰略,不自建而要擁抱任何生態系,更公開4項AI應用與6大資安發展重點

將來銀行定調生態系戰略,就是不自帶生態系,而是選擇加入任何生態系,更快速地走進消費場景。此外,將來銀行資訊長兼技術長周旺暾也揭露自家在資安與AI應用的最新布局。

2019-08-30

| 智慧家庭 | Eero | Amazon | 資安 | 路由器 | 連網安全

Amazon eero發表智慧家庭安全服務

針對智慧家庭裝置連網安全,Amazon年初收購的家用網狀路由器eero,發表兩項安全加值服務,可用來過濾內容或是阻擋惡意程式

2019-08-29

| CamScanner | Android | 木馬 | 資安 | 行動程式 | App

Google Play下載超過1億次的CamScanner程式,遭爆廣告函式庫中含有惡意程式

卡巴斯基發現文件掃描程式CamScanner最近在Google Play上發布的幾個版本,在廣告函式庫中都藏有惡意模組,猜測是來自於與CamScanner合作的不良廣告主

2019-08-28