ESET發現祕密盜取政府資料長達9年的APT駭客XDSpy

總部位於斯洛伐克的資安業者Eset本週 揭露 了一個被命名為XDSpy的駭客集團,宣稱它是個從未被記錄過的持續性進階攻擊(APT)組織,而且已祕密運作長達9年之久,從2011年起就開始滲透東歐與巴爾幹半島的政府組織,也有部


Google針對OEM業者推出Android漏洞合作夥伴倡議

Google上週 發表 了Android漏洞合作夥伴倡議(Android Partner Vulnerability Initiative,APVI),目的是為了揭露Android原始設備製造商(OEM)的裝置漏洞,以讓使用者得知裝置的安全問題,同時督促業者修補。

其實Google已替Android生態體系建立了多項的漏洞揭露及修補專案,涵蓋


微軟發布適用於VS Code的Edge瀏覽器開發者工具

微軟在VS Code 推出了 自家Edge瀏覽器工具的擴充套件,讓開發者可以直接在VS Code,使用瀏覽器開發者工具進行除錯,另外,在這個版本,微軟合併了原本獨立的Elements和Network擴充功能,因此開發者也能在同一個擴充套件,使用網路面板功能


英國發現華為設備有「影響國家安全」的瑕疵

英國政府上週 公佈 一份華為網路設備的檢測報告,指出華為設備多所程式瑕疵,反映軟體工程能力及安全水準「進步不顯著」,其中不乏影響國家安全的漏洞。

這份報告為華為網路安全評估中心(Huawei Cyber Security Evaluation Centre,HCSEC)2019年對


Google成立安全小組,專找「高度敏感」App的漏洞

Google原本就有安全部門及技術負責Google Play Store的漏洞掃瞄,但最近一則招聘公告 顯示 Google計畫在現有編制外成立一個安全團隊,專門尋找高度敏感(highly sensitive)第三方Android App的漏洞。

Google要找的是安全工程部門的管理人才,位於Google加州山景市(Mountain


中國駭客入侵臉書用户帳號以張貼非法廣告

臉書的兩名 安全研究人員 Sanchit Karve與Jennifer Urgilez,在日前舉行的Virus Bulletin 2020安全會議上公佈了中國駭客的行徑,指稱駭客先是入侵臉書用户的帳號,再藉由相關帳號張貼非法的廣告,如減肥藥品或仿冒品等,從這些被駭帳號所盜用的廣告


Amazon S3加入更多安全與存取控制功能

AWS在其 儲存服務S3加入了更多安全與存取控制功能 ,包括 物件所有權 儲存桶所有者條件 ,還有現在用户可以利用 儲存點(Access Points),存取S3的複製API ,目前這3個功能已經在所有AWS地區開放。

物件所有權新功能讓使用者,可


國內人力銀行傳有536萬筆求職個資外洩,104公告説明,遭公佈35筆是2013年舊資料

在10月4日一早,有台灣媒體報導國內人力銀行業者疑在中秋節前夕遭中國駭客侵入,已有高達592萬4397筆國人的求職個資,被張貼在暗網出售。由於這次資料外洩事件筆數不小,舊有外洩資料販售消息不時傳出,這


一週大事:Zerologon漏洞攻擊活動出現,AD主機安全拉警報

AD主機出現嚴重威脅!Zerologon漏洞攻擊活動出現

在9月上旬,安全廠商Secura研究人員揭露編號CVE-2020-1472的Zerologon漏洞,該漏洞微軟已在8月安全更新中提供暫時緩解的修補,微軟並説明,完整修補可能要等到明年第一季,但

Continue reading...

微軟釋出網頁自動化測試工具Playwright for Python

微軟強化其端到端測試工具Playwright,使其不只能夠使用JavaScript,對網頁應用程式進行測試,現在還擴增支援Python,讓Python開發者也能方便地,對網頁應用程式執行端到端測試。開發者可以從PyPI安裝 Playwright for Python 函式庫,開始測試工作。

端到端測試是