Windows版TeamViewer含有遠端存取漏洞
Praetorian安全研究人員Jeffrey Hofmann近日公佈了Windows版TeamViewer的安全漏洞CVE-2020-13699,該漏洞肇因於TeamViewer沒有適當引用其客製化的統一資源標誌符(Uniform Resource Identifier,URI),而讓未經授權的駭客有機會破解TeamViewer的密碼,或於使用者的系統上執行程式
【台灣資安大會直擊】趨勢科技專家警告:更多駭客目標式勒索攻擊發動將鎖定台灣各產業,今年下半恐將爆發大規模攻擊潮
【台灣資安大會直擊】由於近日國外盛傳,有台灣穿戴式裝置大廠因勒索軟體攻擊而支付了高額贖金給駭客,在今天(8/11)第一天舉行的台灣資安大會上,趨勢科技全球核心技術部資深協理張裕敏提出警訊,這將使台灣企
千呼萬喚始出來!1Password也有Linux版本了
知名密碼管理服務 1Password 終於要推出Linux桌面版本了!1Password開發商AgileBits創辦人,親自宣佈這項消息,他提到,AgileBits論壇中最長串的貼文,便是要求他們開發Linux版本的1Password,而作為對這項請求的回應,他們現在釋出Linux桌面版應用程式開發者
研究人員揭露Chromium內容安全政策繞過漏洞
PerimeterX安全研究人員 Gal Weizman在本週揭露一個存在於Chromium的安全漏洞 ,此一編號為CVE-2020-6519的漏洞將允許駭客繞過網站的內容安全政策(Content Security Policy,CSP),以竊取資料或執行惡意程式,而且波及Chrome73~Chrome 83版本,以及其它
vBulletin零時差漏洞修補不全,遭研究人員公開攻擊手法
去年知名網路論壇軟體vBulletin被爆有零時差遠端程式碼執行(RCE)漏洞,雖然維護單位已釋出修補程式,但有研究人員在未通知vBulletin的情況下,逕自公開官方修補不全的問題,並公佈新的攻擊程式。
俄羅斯也對蘋果開槍:App Store危害市場競爭
俄羅斯的資安業者卡巴斯基去年3月, 控告蘋果App Store 以不公平的手段排擠競爭對手,拒絕讓該公司所開發的家長管理程式登上App Store,而 路透社 與俄羅斯通訊社 Interfax 則相繼於週一(8/10)報導,俄羅斯聯邦反壟斷服務(Federal Anti-monopoly
臉書成立新的金融部門,由David Marcus領軍
曾擔任PayPal總裁,之後負責臉書Libra專案的David Marcus, 週一(8/10)透過Twitter宣佈 ,臉書(Facebook)已成立了新的支付暨金融服務部門,以掌管臉書旗下的所有相關服務,包括Facebook Pay、Novi及WhatsApp payments等,並由他負責領軍,外界則解讀臉書將全力發
美國Capital One銀行個資外洩案遭罰8千萬美元
美國Capital One銀行去年7月遭駭客入侵雲端系統,遭駭客竊取上億用户個資及企業資訊,本週遭主管機關處以8千萬美元民事罰金。
美國財政部轄下的貨幣監理官辦公室(Office of the Comptroller of the Currency,OCC)指出,之所以做出這項處分,是因Capital One
金管會首度揭露金融資安行動方案8大亮點,將分4年分階段推動採每半年滾動式檢討
金管會在8月6日發布一套完整的金融資安整體計畫,藉此強化金融業資安防護能力。金管會指出,金融資安行動方案是觀察了國際金融資安情勢、國際金融資安監理趨勢等所訂定,並以4大面向切入:強化主管機關資安監理、