close

Zero day

企業趨勢資訊保安

雲端分析 10 億裝置 Windows Defender 高級版可偵測零時攻擊及社交工程

social-engineering
不少人可能依靠其他防毒軟件也不相信 Windows 內建的 Windows Defender,但微軟沒有放棄之餘,更推出 Windows Defender Advanced Threat Protection。這個防毒軟件收集 10 億部 Windows 裝置的數據,透過雲端偵察系統的可疑行為,保護用戶免受零時攻擊和社交工程攻擊。
read more
企業趨勢資訊保安

為了「國家安全」  美國國家安全局保留 9% 漏洞用於取得情報

nsa
最近美國國家安全局(NSA) 被指控拿發現的資安漏洞來入侵取得情報,讓美國的科技公司曝露在被攻擊的風險中,但 NSA 回應他們已回報 91% 的漏洞。NSA 的回應有誤導之嫌,因為關鍵其實在回報的時間,即使有回報但先拿來運用就很有爭議了。
read more
資訊保安

攻擊黑客獲漏洞 Hacking Team 流出檔案含多個 Zero-Day 攻擊程式

hacking-team-leak-releases-potent-flash-0day-1
意大利專業黑客公司日前被黑客攻擊,致機密資料外洩一事已成業界荼餘飯後的話題。而日前就有資安人員於流出的 400GB 資料中發現多個針對 Zero-Day 而設的攻擊程式,當中只有一個漏洞曾被曝光,當中更有被 Hacking Team 稱為「近 4 年最完美的 Flash 漏洞」,可謂是次事件中的意外收獲。
read more
資訊保安

Samsung 手機被揭零時漏洞 可讓黑客遙距鎖上

samsung-device
現時市面上有不少智能手機都有為用戶尋找失機的「Find My Phone」功能,雖然此功能對用戶而言的確有一定的作用,但其風險與各種漏洞大多都未有被廠商正視,繼 Apple 早前的「Find My iPhone」漏洞被黑客利用後,Samsung 手機日前亦被發現有零時漏洞 (Zero-day),若被黑客利用,用戶手機隨時可被鎖上及響鈴。
read more