首頁 資安 資安 的最新熱門文章 新聞 Google與美2所大學研究資安防護措施,舉手之勞就能保護帳號安全 國寶大師 李文恩 發表於 2019年6月05日 15:00 Plurk 根據Google保護使用者帳號的實戰經驗來看,大多數的攻擊屬於自動化機器人程式、第三方密碼洩露、網路釣魚以及針對性攻擊,因此Google建議使用者透過設定備援電話號碼等5個簡單的步驟確保資安,並了驗證這些步驟是否有效,進而與紐約大學、加州大學聖地牙哥分校進行長期資安研究。 新聞 在暗網世界裡,駭客可能用AI再重新創造了一個「你」 bigdatadigest 發表於 2019年6月01日 14:30 Plurk 駭客們已經能夠收集、管理和維護他們所侵入的使用者的大量資料,這意味著,如果你的筆記型電腦被駭客入侵,駭客的戰利品不一定是被入侵的電腦,而是你電腦上的所有資料,有了這些訊息,透過特定瀏覽器和代理服務器來模仿真實使用者的活動。再加上盜取的網路使用者的帳戶訊息,攻擊者就可以自由地... 新聞 Intel處理器再爆MDS資安漏洞,更新處理器微碼犧牲效能換取安全 國寶大師 李文恩 發表於 2019年5月15日 13:00 Plurk Intel與其他產業夥伴共同揭露了Microarchitectural Data Sampling(以下簡稱MDS)資安漏洞。根據Intel官方新聞稿所提供的資訊,這個漏洞首先由Intel內部的研究團隊與合作夥伴發線,並有外部研究團隊獨立向Intel回報,MDS屬於旁路漏洞... 新聞 Google於I/O大會說明多項Android Q資安措施,加密、沙盒、認證多管齊下 國寶大師 李文恩 發表於 2019年5月10日 17:00 Plurk Google表示在推出每個Android新版本時,首要任務之一就是提高安全性,而在2019年的Google I/O大會上,Google也說明了整合至最新版Android Q的資安新功能,並計劃在未來幾幾個月內深入研究每個功能,以期在Android Q正式推出時,能提供使用者... 新聞 三星多個內部專案項目敏感原始碼外洩,可能被注入惡意程式碼 PingWest中文網 發表於 2019年5月09日 12:30 Plurk 據techcrunch報導,杜拜網路安全公司SpiderSilk的安全研究員莫薩布‧海珊(Mossab Hussein)最近發現,三星工程師使用的某開發實驗室洩露了其多個內部專案的高度敏感原始程式碼、憑證和密鑰,其中包括其SmartThings平台項目。 新聞 Firefox測試導入使用Windows根憑證,解決SSL憑證與防毒軟體衝突問題 國寶大師 李文恩 發表於 2019年3月28日 15:00 Plurk 先前Firefox在瀏覽網頁時,會透過內建的根憑證檢驗網站的SSL憑證,以確保網站的真實身份,並避免釣魚網站危害使用者的安全。但在Firefox 65推出後,則因與防毒軟體提供的憑證衝突,造成網頁無法開啟的狀況,Mozilla表示目前正在測試使用儲存於Windows根憑證,... 新聞 Google將Sandboxed API開源,瞭解沙盒技術如何保障安全 國寶大師 李文恩 發表於 2019年3月21日 15:00 Plurk Google宣佈將旗下Sandboxed API技術轉為開源項目,讓更多開發者可以自由使用經過實務考驗的沙盒技術,保護系統不受惡意或有心人士的侵犯,並避免檔案、網路連線等資源被竊取,目前雖然僅提供Linux版本,但未來會陸續移植至BSD、macOS、Windows等系統。 新聞 網路攻擊暴漲!5G時代來臨,駭客們有了新目標 geekpark 發表於 2019年3月17日 12:30 Plurk 隨著5G 時代的到來,網路安全形式也會發生新的變化,越來越多的智慧型設備透過SIM 卡直接連網,以前智慧型設備防護的重點是保護好路由器,未來可能就變成保護好每一個設備。而且5G 的理論速度是4G 的10 倍,所以發動攻擊和被攻擊都變得更加容易。 新聞 NVIDIA坦承驅動程式隱含高風險漏洞,建議升級至419.17之後版本 國寶大師 李文恩 發表於 2019年3月04日 13:00 Plurk NVIDIA於2月底在技術支援網頁發表的資安公告中,提到包含GeForce、Quadro、NVS、Tesla等產品在內的繪圖處理器驅動程式具有漏洞,使用者可能因此受阻斷服務攻擊、特權提升、執行任意程式碼、資料外洩等資安風險危害,並建議將驅動程式升級至419.17之後版本。 新聞 Google 官方發布 Chrome 擴充程式 Password Checkup 檢查你的密碼是否安全 cnBeta 發表於 2019年2月06日 14:30 Plurk Google近日為Chrome推出了一個新擴充功能,能夠自動檢查使用者的密碼是否安全。儘管早有第三方開發者提供類似的功能,但官方的介入,顯然更加可靠一些。簡而言之,在安裝該plugin之後,它會檢查使用者的所有登入訊息,將憑證與已洩露的資料庫相匹配,然後給出密碼是否安全的提示。 新聞 新型勒索軟體 Anatova 使用模組化架構,手段比 Ryuk 更加霸道 cnBeta 發表於 2019年1月24日 13:00 Plurk 近日,McAfee Labs發現了一款遠勝於 Ryuk 的加密貨幣勒索軟體,它就是將自身隱藏在看似無害的圖標文件中的 Anatova 。通常情況下,它會將自己偽裝成一款流行的遊戲或應用程式,以欺騙使用者下載惡意軟體。運行後,它會自動請求管理員權限,以便儘早對受害者的文件進行... 新聞 美國政府停擺導致130個聯邦政府網路證書過期,存取網站可能遭受攻擊 cnBeta 發表於 2019年1月18日 16:15 Plurk 據CNET報導,美國政府停擺進入第25天,不斷地影響聯邦政府機構網站的網路安全性,隨著時間推移受此影響的政府網站數量已大幅上升。英國網路安全公司Netcraft上週報告,80多個美國政府網站使用過期的安全證書,這種情況會讓連接網站的使用者面臨遭受中間人攻擊的風險。 上一頁14下一頁
新聞 Google與美2所大學研究資安防護措施,舉手之勞就能保護帳號安全 國寶大師 李文恩 發表於 2019年6月05日 15:00 Plurk 根據Google保護使用者帳號的實戰經驗來看,大多數的攻擊屬於自動化機器人程式、第三方密碼洩露、網路釣魚以及針對性攻擊,因此Google建議使用者透過設定備援電話號碼等5個簡單的步驟確保資安,並了驗證這些步驟是否有效,進而與紐約大學、加州大學聖地牙哥分校進行長期資安研究。
新聞 在暗網世界裡,駭客可能用AI再重新創造了一個「你」 bigdatadigest 發表於 2019年6月01日 14:30 Plurk 駭客們已經能夠收集、管理和維護他們所侵入的使用者的大量資料,這意味著,如果你的筆記型電腦被駭客入侵,駭客的戰利品不一定是被入侵的電腦,而是你電腦上的所有資料,有了這些訊息,透過特定瀏覽器和代理服務器來模仿真實使用者的活動。再加上盜取的網路使用者的帳戶訊息,攻擊者就可以自由地...
新聞 Intel處理器再爆MDS資安漏洞,更新處理器微碼犧牲效能換取安全 國寶大師 李文恩 發表於 2019年5月15日 13:00 Plurk Intel與其他產業夥伴共同揭露了Microarchitectural Data Sampling(以下簡稱MDS)資安漏洞。根據Intel官方新聞稿所提供的資訊,這個漏洞首先由Intel內部的研究團隊與合作夥伴發線,並有外部研究團隊獨立向Intel回報,MDS屬於旁路漏洞...
新聞 Google於I/O大會說明多項Android Q資安措施,加密、沙盒、認證多管齊下 國寶大師 李文恩 發表於 2019年5月10日 17:00 Plurk Google表示在推出每個Android新版本時,首要任務之一就是提高安全性,而在2019年的Google I/O大會上,Google也說明了整合至最新版Android Q的資安新功能,並計劃在未來幾幾個月內深入研究每個功能,以期在Android Q正式推出時,能提供使用者...
新聞 三星多個內部專案項目敏感原始碼外洩,可能被注入惡意程式碼 PingWest中文網 發表於 2019年5月09日 12:30 Plurk 據techcrunch報導,杜拜網路安全公司SpiderSilk的安全研究員莫薩布‧海珊(Mossab Hussein)最近發現,三星工程師使用的某開發實驗室洩露了其多個內部專案的高度敏感原始程式碼、憑證和密鑰,其中包括其SmartThings平台項目。
新聞 Firefox測試導入使用Windows根憑證,解決SSL憑證與防毒軟體衝突問題 國寶大師 李文恩 發表於 2019年3月28日 15:00 Plurk 先前Firefox在瀏覽網頁時,會透過內建的根憑證檢驗網站的SSL憑證,以確保網站的真實身份,並避免釣魚網站危害使用者的安全。但在Firefox 65推出後,則因與防毒軟體提供的憑證衝突,造成網頁無法開啟的狀況,Mozilla表示目前正在測試使用儲存於Windows根憑證,...
新聞 Google將Sandboxed API開源,瞭解沙盒技術如何保障安全 國寶大師 李文恩 發表於 2019年3月21日 15:00 Plurk Google宣佈將旗下Sandboxed API技術轉為開源項目,讓更多開發者可以自由使用經過實務考驗的沙盒技術,保護系統不受惡意或有心人士的侵犯,並避免檔案、網路連線等資源被竊取,目前雖然僅提供Linux版本,但未來會陸續移植至BSD、macOS、Windows等系統。
新聞 網路攻擊暴漲!5G時代來臨,駭客們有了新目標 geekpark 發表於 2019年3月17日 12:30 Plurk 隨著5G 時代的到來,網路安全形式也會發生新的變化,越來越多的智慧型設備透過SIM 卡直接連網,以前智慧型設備防護的重點是保護好路由器,未來可能就變成保護好每一個設備。而且5G 的理論速度是4G 的10 倍,所以發動攻擊和被攻擊都變得更加容易。
新聞 NVIDIA坦承驅動程式隱含高風險漏洞,建議升級至419.17之後版本 國寶大師 李文恩 發表於 2019年3月04日 13:00 Plurk NVIDIA於2月底在技術支援網頁發表的資安公告中,提到包含GeForce、Quadro、NVS、Tesla等產品在內的繪圖處理器驅動程式具有漏洞,使用者可能因此受阻斷服務攻擊、特權提升、執行任意程式碼、資料外洩等資安風險危害,並建議將驅動程式升級至419.17之後版本。
新聞 Google 官方發布 Chrome 擴充程式 Password Checkup 檢查你的密碼是否安全 cnBeta 發表於 2019年2月06日 14:30 Plurk Google近日為Chrome推出了一個新擴充功能,能夠自動檢查使用者的密碼是否安全。儘管早有第三方開發者提供類似的功能,但官方的介入,顯然更加可靠一些。簡而言之,在安裝該plugin之後,它會檢查使用者的所有登入訊息,將憑證與已洩露的資料庫相匹配,然後給出密碼是否安全的提示。
新聞 新型勒索軟體 Anatova 使用模組化架構,手段比 Ryuk 更加霸道 cnBeta 發表於 2019年1月24日 13:00 Plurk 近日,McAfee Labs發現了一款遠勝於 Ryuk 的加密貨幣勒索軟體,它就是將自身隱藏在看似無害的圖標文件中的 Anatova 。通常情況下,它會將自己偽裝成一款流行的遊戲或應用程式,以欺騙使用者下載惡意軟體。運行後,它會自動請求管理員權限,以便儘早對受害者的文件進行...
新聞 美國政府停擺導致130個聯邦政府網路證書過期,存取網站可能遭受攻擊 cnBeta 發表於 2019年1月18日 16:15 Plurk 據CNET報導,美國政府停擺進入第25天,不斷地影響聯邦政府機構網站的網路安全性,隨著時間推移受此影響的政府網站數量已大幅上升。英國網路安全公司Netcraft上週報告,80多個美國政府網站使用過期的安全證書,這種情況會讓連接網站的使用者面臨遭受中間人攻擊的風險。