Windows版TeamViewer含有遠端存取漏洞

Praetorian安全研究人員Jeffrey Hofmann近日公佈了Windows版TeamViewer的安全漏洞CVE-2020-13699,該漏洞肇因於TeamViewer沒有適當引用其客製化的統一資源標誌符(Uniform Resource Identifier,URI),而讓未經授權的駭客有機會破解TeamViewer的密碼,或於使用者的系統上執行程式


【台灣資安大會直擊】趨勢科技專家警告:更多駭客目標式勒索攻擊發動將鎖定台灣各產業,今年下半恐將爆發大規模攻擊潮

【台灣資安大會直擊】由於近日國外盛傳,有台灣穿戴式裝置大廠因勒索軟體攻擊而支付了高額贖金給駭客,在今天(8/11)第一天舉行的台灣資安大會上,趨勢科技全球核心技術部資深協理張裕敏提出警訊,這將使台灣企

Continue reading...

千呼萬喚始出來!1Password也有Linux版本了

知名密碼管理服務 1Password 終於要推出Linux桌面版本了!1Password開發商AgileBits創辦人,親自宣佈這項消息,他提到,AgileBits論壇中最長串的貼文,便是要求他們開發Linux版本的1Password,而作為對這項請求的回應,他們現在釋出Linux桌面版應用程式開發者


研究人員揭露Chromium內容安全政策繞過漏洞

PerimeterX安全研究人員 Gal Weizman在本週揭露一個存在於Chromium的安全漏洞 ,此一編號為CVE-2020-6519的漏洞將允許駭客繞過網站的內容安全政策(Content Security Policy,CSP),以竊取資料或執行惡意程式,而且波及Chrome73~Chrome 83版本,以及其它


vBulletin零時差漏洞修補不全,遭研究人員公開攻擊手法

去年知名網路論壇軟體vBulletin被爆有零時差遠端程式碼執行(RCE)漏洞,雖然維護單位已釋出修補程式,但有研究人員在未通知vBulletin的情況下,逕自公開官方修補不全的問題,並公佈新的攻擊程式。

編號CVE-2019-16759的漏


俄羅斯也對蘋果開槍:App Store危害市場競爭

俄羅斯的資安業者卡巴斯基去年3月, 控告蘋果App Store 以不公平的手段排擠競爭對手,拒絕讓該公司所開發的家長管理程式登上App Store,而 路透社 與俄羅斯通訊社 Interfax 則相繼於週一(8/10)報導,俄羅斯聯邦反壟斷服務(Federal Anti-monopoly


臉書成立新的金融部門,由David Marcus領軍

曾擔任PayPal總裁,之後負責臉書Libra專案的David Marcus, 週一(8/10)透過Twitter宣佈 ,臉書(Facebook)已成立了新的支付暨金融服務部門,以掌管臉書旗下的所有相關服務,包括Facebook Pay、Novi及WhatsApp payments等,並由他負責領軍,外界則解讀臉書將全力發


美國Capital One銀行個資外洩案遭罰8千萬美元

美國Capital One銀行去年7月遭駭客入侵雲端系統,遭駭客竊取上億用户個資及企業資訊,本週遭主管機關處以8千萬美元民事罰金。

美國財政部轄下的貨幣監理官辦公室(Office of the Comptroller of the Currency,OCC)指出,之所以做出這項處分,是因Capital One


高通傳遊説川普放寬禁令,以出售晶片給華為

華爾街日報報導 ,唯恐5G生意因美國禁令而落入對手手中,晶片業者高通(Qualcomm)正在國會發動遊説,希望川普政府修改禁令,以出售Snapdragon晶片給受到美國封鎖的華為。

上週 華為高層公開指出 ,受到美國列入實體清單(entity list)啟動


金管會首度揭露金融資安行動方案8大亮點,將分4年分階段推動採每半年滾動式檢討

金管會在8月6日發布一套完整的金融資安整體計畫,藉此強化金融業資安防護能力。金管會指出,金融資安行動方案是觀察了國際金融資安情勢、國際金融資安監理趨勢等所訂定,並以4大面向切入:強化主管機關資安監理、