企業趨勢資訊保安 咖啡杯功成身退 Oracle 將不再支援 Java 瀏覽器外掛 by Dennis Ma on 29 一月, 2016 企業趨勢資訊保安 java 現時要數令人討厭的瀏覽器外掛,除了 Flash 之外 Java 也必定是其中之一。可幸的是,Oracle 終於宣布在發布下一個 JDK 版本時,棄用 Java 瀏覽器外掛。 read more
企業趨勢資訊保安 Uber 透過司機手機收集數據 遠端監控是否有超速違規 by Ken Li on 29 一月, 2016 企業趨勢資訊保安 Uber 搭乘 Uber 時,我們能感受到司機的開車快慢與駕駛習慣,再透過 Uber App 的乘車滿意度給予意見回饋。現在 Uber 有了進一步的改善辦法,將對司機持有的智能手機安裝應用程式,藉由內建陀螺儀收集來的數據,藉此釐清司機在行車過程中是否有超速等危險駕駛行為,以及乘客給予評分是否合理。 read more
企業趨勢資訊保安電子商務 XSS 漏洞可讓黑客控制 Magento 後台 數以百萬計電子商貿網站受影響 by Dennis Ma on 27 一月, 2016 企業趨勢資訊保安電子商務 magento xss 不少電子商貿網站使用 Magento 來架構,但這個管理系統日前被發現有 XSS 漏洞,容易被黑客入侵控制後台。Magento 已釋出更新,用家應馬上安裝避免網站受到攻擊。 read more
企業趨勢資訊保安 「危險」勿點擊! 簡單連結可讓各平台主流瀏覽器停止回應 by Ken Li on 26 一月, 2016 企業趨勢資訊保安 android Browser iOS 在網絡上看到有趣的內容時,將網站連結分享給朋友正常不過,但亦有不少危險連結藏有惡意代碼企圖破壞用戶的裝置。近日網絡上就流傳一條名為 crashsafari 的連結,只要用戶點擊進入,幾乎可令所有智能手機因記憶體崩潰而停止回應,甚至連部分桌面電腦也未能倖免。因此用戶應時刻對可疑連結保持警惕,避免遭受不必要的攻擊。 read more
企業趨勢資訊保安 在中國用 VPN 翻牆是常識? 說不定是政府欲擒故縱 by Dennis Ma on 26 一月, 2016 企業趨勢資訊保安 GFW 各位讀者到中國的時候,為了使用 Facebook 或者電郵服務,相信會準備 VPN 來翻牆,但翻到了牆就代表安全嗎?Google 前資訊安全工程師 Marc Bevand 早前到中國旅行,當然他與我們一樣有翻牆,但他發現我們常用的 VPN 或許沒有想像中的安全。 read more
企業趨勢資訊保安 為「正義」而釣魚? FBI 營運最大型兒童色情網站釣出 1300 個 IP 地址 by Dennis Ma on 25 一月, 2016 企業趨勢資訊保安 phishing 0 不少人在互聯網暗中營運兒童色情網站,各地政府亦致力打擊。早前美國 FBI 破解了一個兒童色情網站,但他不但沒有把網站關閉,反而把它接管繼續營運,該不會是 FBI 知法犯法吧? read more
企業趨勢資訊保安 不良廣告太猖獗 Google 一年取締 7.8 億個 by Ken Li on 24 一月, 2016 企業趨勢資訊保安 Bad ads Bots google malware 0 大部分人都會在購物前事先搜集商品的資料,Google 相信是不少人的選擇,雖然廣告是 Google 的核心收入之一,但在為用戶提供最合適、準確的資訊方面,Google 亦下了不少苦功。近日其在官方 Blog 上發布 2015 年打擊不良廣告的成果,單單是過去一年就取締了 7.8 億個違反 Google 規矩的不良廣告。 read more
企業趨勢資訊保安 Linux 新木馬可偷拍偷錄 每 30 秒就把電腦畫面截圖 by Dennis Ma on 22 一月, 2016 企業趨勢資訊保安 Linux trojan 0 日前有防毒公司發現一種新型 Linux 木馬,與典型攻擊伺服器的木馬不同,這木馬可以定時截圖以及錄音,然後把資料傅回伺服器。 read more
企業趨勢資訊保安 Linux 零時漏洞存在三年 數以千萬計電腦及 66% Android 裝置受影響 by Dennis Ma on 22 一月, 2016 企業趨勢資訊保安 android Linux Zero day 0 保安公司日前發現一個存在達三年的 Linux 零時漏洞,可讓攻擊者取得最高權限。這個漏洞影響的範圍甚廣,除了數以千萬計的 Linux 電腦和伺服器外,運行 Kitkat 和以上的 Android 裝置都不能幸免,佔整體 Android 裝置的 66%。 read more
企業趨勢資訊保安 HKPC 2016 網絡保安趨勢預測 勒索軟件系統化、商業化將造就更多攻擊 by Ken Li on 21 一月, 2016 企業趨勢資訊保安 DDOS iot phishing attack ransomware 0 香港生產力促進局 (HKPC) 及轄下的香港電腦保安事故協調中心 (HKCERT) 昨日(1 月 20 日)在「香港資訊保安前瞻 2016」簡佈會上回顧了 2015 年香港資訊保安狀況,並預計 2016 年會有更多針對網站伺服器和流動裝置的網絡攻擊,而加密勒索軟件亦將趨向商業化、系統化,未來恐造就更多攻擊,呼籲各界及市民大眾加強網絡保安措施,以免蒙受損失。 read more