| 網釣郵件 | Meltdown | Spectre | 漏洞修補
趁火打劫! 網釣郵件假冒Meltdown、Spectre修補程式散佈木馬
德國聯邦安全與IT辦公室警告已有駭客假冒該辦公室的名義,對外發出重大漏洞更新的網釣郵件,經安全公司研究後,發現該郵件會誘導被害者安裝修補程式,但實際上為木馬程式Smoke Loader。
2018-01-17
| AWS Security | 網路威脅情報
針對用戶雲端服務帳號使用及工作負載狀態的保護,AWS增設GuardDuty的安全服務,可透過持續的事件分析與威脅情報的整合,協助確認是否遭到駭客入侵與濫用
2018-01-16
| Let's Encrypt | HTTPS | 託管服務
駭客可輕易取得他人網站假HTTPS認證,Let's Encrypt緊急停用TLS-SNI驗證
網頁應用程式安全自動掃描服務Detectify安全研究員Frans Rosén發現,TLS-SNI-01以及TLS-SNI-02在特定的情況下,容許駭客取得他人的網站HTTPS認證。
2018-01-15
歷經Nortel與IBM,聯想移除一個藏匿13年之久的網路交換器後門
聯想在交換器的韌體中發現一個存在13年的後門,為Nortel時代的刀鋒伺服器部門應客戶要求所開發,其後該部門獨立,又被IBM所買下,最後來到聯想手中。
2018-01-15
| Check Point | Google Play | App
Google Play有60多款app暗藏春色,展示色情廣告、擅自訂閱付費服務
根據資安公司的研究,這60款潛藏惡意程式的app在安裝後,會回傳C&C伺服器,包括展示色情廣告、誘騙用戶安裝假的安全app,或是誘使用戶註冊使用高額的付費服務。
2018-01-15
【AWS雲端服務新戰略:容器應用】積極支援K8s與裸機架構,擴大運算服務範圍
AWS容器服務開始支援Kubernetes,以及代管程度更為全面的新選擇,並提供硬體組態更為強大的多種運算環境
2018-01-13
Google雲端推出先占式GPUs,收費只要隨需式運算實體的一半
目前先占式GPUs還是Beta版,不過這項功能的釋出,將帶給高運算量的工作另一個低成本的選擇,諸如高吞吐量的批次運算、機器學習以及科學和技術類的運算工作。
2018-01-12
| 一加 | Hydrogen OS | 中國 | 資安
一加表示,OnePlus Beta計畫目的是測試新功能,而這項功能是為了中國市場專用作業系統Hydrogen OS設計,將在下一個全球Beta版Oxygen OS移除該功能。
2018-01-12