- Jul 20 Sun 2008 01:34
-
[CNET_NEWS]Protecting against Wi-Fi, Bluetooth, RFID data attacks
- Jul 17 Thu 2008 16:37
-
[UDN聯合新聞網]「社交工程」 防駭新武器

| ‧聯合新聞網 2008/07/17 |
| 資訊安全一向以技術導向,不斷以新程式來防堵或破解駭客的程式。但再堅固的堡壘,再堅強的陣容,只要有「人」的存在,就有漏洞…… |
| 【經濟日報╱邱思緁】 資訊安全一向以技術導向,不斷以新程式來防堵或破解駭客的程式。但再堅固的堡壘,再堅強的陣容,只要有「人」的存在,就有漏洞。於是資策會反向思考,從使 用者的行為出發,追蹤使用者的郵件使用情況,並告知使用者接觸惡意程式的紀錄,以「社交工程演練方式」的防護措施,一舉拿下首屆國際資安競賽首獎。 資策會專案支援處副處長劉培文表示,在資訊安全領域上,一有新程式出現,駭客總會想辦法鑽程式的漏洞,進行播散病毒的動作。「道高一尺,魔高一丈」,因此不論資訊安全於技術上如何突破創新,仍舊是防不勝防。 過去駭客多藉由電腦連線,以無目標的方式散播病毒,來癱瘓整個網路系統,例如過去企業聞「黑色星期五」就色變,但現今藉由防火牆建構的防護系統,讓這種無目的的攻擊方式已漸銷聲匿跡。 Web2.具備的高互動性,讓駭客開始鎖定特定單一對象,進行特定攻擊 (Target Attack)。尤其,今年在美國更發生駭客鎖定高階主管發動攻擊的事件。 該駭客掌握藉由企業執行長的完整個人資料,以美國法院傳票名義發送信件,並進而點選郵件內的惡意連結。由於瀏覽該網站時,會要求同意下載惡意程式,於是惡意程式開始從電腦中竊取重要的機密文件、帳號、密碼等。 |
- Jul 10 Thu 2008 14:30
-
[ZDNet]微軟發佈四項修補程式公告
微軟發佈四項修補程式公告
ZDNET新聞專區 2008/07/09 19:07台灣微軟今(九)日發佈2008年7月的安全公告,本次的安全公告有4個新的安全性補充程式MS08-037~ MS08-040。
本月所發現Microsoft可能被攻擊的弱點,會造成有心人士藉由此弱點執行遠端程式碼及允許拒絕服務的問題。四項安全修補程式如下:
- Jul 08 Tue 2008 11:14
-
[JVN]JVNTA08-189A Microsoft Office Snapshot Viewer ActiveX コントロールに脆弱性

公開日:2008/07/08 最終更新日:2008/07/08
緊急
Microsoft Office Snapshot Viewer ActiveX コントロールには未修正の脆弱性が存在します。
- Microsoft Office Access 2000
- Microsoft Office Access XP
- Microsoft Office Access 2003
- Microsoft Office Snapshot Viewer
Microsoft Office Snapshot Viewer は、ACCESS のスナップショットを表示するためのビューアです。Snapshot Viewer は、ActiveX コントロールやスタンドアロンのアプリケーションとして使用できます。この Snapshot Viewer には、未修正の脆弱性が存在します。
なお、本脆弱性に関する攻撃活動が行われていると報告されています。
- Jul 07 Mon 2008 14:05
-
[大砲開講]司法院電子報網站存在XSS安全漏洞

2008 年 07 月 06 日 – 10:28:54
司法院電子報網站存在XSS安全漏洞被發現存在XSS (Cross-Site Scripting) 安全漏洞,到目前為止,尚未修復。
跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。
- Jul 07 Mon 2008 11:30
-
[中國黑客聯盟]從入門到精通——SQL之ASP注入詳解(轉)(所有新手都能看懂)
- Jul 07 Mon 2008 11:27
-
[中國黑客聯盟]WAP Web Application Security
- Jul 07 Mon 2008 09:59
-
[ZDNET新聞]委外遭竊 Google員工資料遺失

ZDNET新聞專區:Brendon Chase 2008/07/03 15:07
Google證實,在2006年之前的員工資料已經在最近一次竊盜案中全數失竊。
這些資料都是由Google委外的Colt Express公司所保管,許多企業都曾使用這家公司的服務來處理人力資源業務,該批資料是在今年5/26日失竊。失竊電腦中所包含的資料包括員工個人及 家屬姓名、地址、社會安全證號等,Colt公司並沒有在利用加密來保護這些資訊。
目前尚不清楚Colt Express有多少客戶受影響。本網站母公司CNET Networks也在此次失竊案中遭殃,有6500名員工資料遺失。
- Jul 04 Fri 2008 09:23
-
[ISN] Google open sources RatProxy security tool
http://www.vnunet.com/vnunet/news/2220583/google-releases-web-app
By Shaun Nichols in San Francisco
vnunet.com
02 July 2008
Google has released the source code for a security tool it uses
- Jul 03 Thu 2008 22:00
-
[賽迪網]當前所有殺毒軟件都有漏洞 威脅不亞於病毒
- Jul 03 Thu 2008 21:57
-
[賽迪網]局域網出現異常怎麼辦? 路由故障分析
- Jul 03 Thu 2008 21:48
-
[賽迪網]微軟發佈3款SQL INJECTION攻擊檢測工具


