資訊保安 Google 研究員發現新 SSL 漏洞「貴婦狗」 by Getter on 15 十月, 2014 資訊保安 POODLE security share 0 近年 SSL 屢屢被揭發各種類型的漏洞,雖然大多都已被堵塞,但不少依然在威脅各界用戶。而今日又有 Google 研究人員向外揭露出一種新的 SSL 漏洞 - 名為「貴婦」(POODLE)。 read more
資訊保安 Yahoo 承認有服務受攻擊但稱非由 Shellshock 漏洞所致 by Getter on 8 十月, 2014 資訊保安 bugs Shellshock yahoo share 0 近日 Yahoo 旗下有數個伺服器被發現有病毒感染,但就並非如外界般指為由於 Shellshock 漏洞所致。Yahoo 亦指所有用戶資料仍非常安全。 read more
資訊保安 趨勢科技提供免費工具應付 Bash 漏洞 by Catabell Lee on 29 九月, 2014 資訊保安 Bash bug Linux Shellshock UNIX share 0 隨著 Shellshock (Bash 漏洞) 的安全疑慮逐漸攀升,此漏洞很可能對全球近 5 億台的網站伺服器以及手機、路由器和醫療裝置等各種連上網際網絡的裝置造成威脅。趨勢科技提供一系列免費工具,讓大眾掃瞄自己的 OSX 和 Linux 伺服器,以保護伺服器與網站使用者的安全。 read more
資訊保安 Network Box 推出工具協助用戶免被 Shell Shock 感染 by Getter on 27 九月, 2014 資訊保安 heartbleed Shellshock share 0 unwire.pro 早前曾報導的漏洞 Shell Shock,雖然資安人員認為其影響將較 Heartbleed 來得更大,範圍亦更廣泛。但用戶亦絕非處於被動狀態,香港資安服務供應商 Network Box 近日就推出兩種新措施以阻擋其威脅,為用戶攔截 Shell Shock。 read more
資訊保安 Symantec 警告:Bash 漏洞威脅包括 Mac OS X 和物聯網設備 by Catabell Lee on 27 九月, 2014 資訊保安 Bash bug Linux UNIX share 0 Symantec 警告日前出現的 Bash 漏洞,威脅多個版本的 Linux 和 Unix 操作系統(包括 Mac OS X 在內)、路由器和物聯網(Internet of Things, IOT)上的設備,不管是企業網管人員還是一般科技消費者都必須提防。 read more
企業趨勢資訊保安 OpenSSL 漏洞再現 歷史竟長達 15 年 by Getter on 6 六月, 2014 企業趨勢資訊保安 heartbleed openssl share 0 OpenSSL 再被發現漏洞,但是次的漏洞與近期被發現的 Heartbleed 無關;因為此漏洞自 1998 起就存在於 OpenSSL 內。據 Google 軟件工程主任 Adam Langley 指此漏洞已存在於 OpenSSL 的編碼中至少 15 年,並對 OpenSSL 團隊長久以來均未能發佈此重大漏洞表示遺憾。他續指此漏洞的危險程度仍大不如 Heartbleed,而若黑客欲使用此漏洞,亦需要確保對像正使用網頁瀏覽器或其他有使用 SSL 協議的程式。 read more
專題特寫資訊保安 Google、LINE、Adobe 全被駭! Unwire.Pro 教你終極帳號防盜法 by Eric Leung on 26 五月, 2014 專題特寫資訊保安 2 step authenticator dropbox facebook fb google twitter share 0 這一陣串事件意味著現時的資訊保安防範非常不足,每人的帳號密碼都未能受到有效保障,有隨時被盜的風險。下文將會講解一下最近接連發生的帳號被盜事件,以及一些自保秘訣。 read more
資訊保安 新式釣魚式攻擊 Google 帳戶隨時被盜,應如何處理? by Getter on 16 五月, 2014 資訊保安 drive Gmail google Mail Notice New Lockout Notice phishing share 0 近日網絡上出現新一輪的釣魚式攻擊,攻擊者主要攻擊使用 Chrome 及 Firefox 的用戶,以偽裝成 Google 發出的電郵餌誘用戶透過電郵內的超連結將引導用戶到一個登入 Google 的頁面,從而盜取用戶帳戶及其他相關內容。 read more