Category Archives: News_Security

PHP CGI 漏洞 與 Facebook 解法 - 2012

PHP 最近被爆出跑 mod_cgi 會有漏洞, 可以看到 PHP code 的原始碼.

Posted in News_Security | Tagged , , | 2 Comments

檢查電腦 DNS 是否被綁架 - 2012

今天看到這篇新聞: 瘋啥? 全球50萬電腦中毒 7月恐斷網 對電腦病毒這種新聞興趣不大, 但是斷網還蠻有趣的, 簡單整理此篇新聞.

Posted in News_Security | Tagged , | Leave a comment

商業界最常使用的密碼 - Password1 - 2012

之前爆出來, 最常用的密碼是 password. 但是現在大多數都有規範, 需要 "英文(大小寫混合) + 數字 + 8個字元以上", 於是就產生這種好記又符合規則的密碼 - Password1 新聞可見: "Password1" 榮升商業界中最常用的密碼 這個符合規則的密碼, 真是出乎意料之外....

Posted in News_Security | Tagged , , | 1 Comment

新 Email 驗證協定與聯盟 DMARC

Email 寄發這件事情, 寄件人的資訊是可以偽造的, 於是有很多相關的驗證方法, 於是有很多方法用來確定寄件人、主機是正確的, 而不是被冒用的, 常見的方法有下述幾種: SPF (Sender Policy Framework) DomainKeys DKIM (DomainKeys Identified Mail)

Posted in News_Security | Tagged , , | 2 Comments

台灣駭客年會 HIT 2011 舉辦時間與項目

台灣駭客年會 從 2005 年開始舉辦, 到今年已經是第7屆, 主要內容是 資安技術相關的研討會. 要參加此研討會, 有個名詞要先解釋清楚: 關於 "駭客" 這個名詞, 是英文 Hack 的意思, 而不是 Crack 的意思.

Posted in News_Security | Tagged | Leave a comment

分析 Sony 用戶的密碼設定習慣 - 2011

Sony 被駭的消息, 最近吵的蠻兇的, 而且, 免費備份和分析的成果都出來了. 註: 每次看到這種消息, 都會想, 為何會需要備援、分析這種公司? 只要開個洞, 全世界都會幫你作異地備援 + 資料分析. XD

Posted in News_Security | Tagged , | Leave a comment

Android 瀏覽器 2.2之前版本的漏洞, 可能造成SD卡資料外洩

Android 或者各種瀏覽器、作業系統 等等, 都是有可能出現漏洞, 但是今天看到的新聞, 似乎 Open Source 散佈後, 會遇到的嚴重問題.

Posted in News_Security | 3 Comments

利用 Firesheep 竊聽 WiFi網路 來擷取 Cookie

Firesheep 是 Firefox extension, 主要是在 Wifi 的環境下, 利用監聽、擷取封包的方式, 來取得 cookie 得資訊, 進而利用此 cookie 來直接進入 "你的 Facebook、Dropbox" .. 等網站. Firesheep 這幾天太紅, 有很多文章都說明得清楚, 在此就把重要連結整理一下就好~

Posted in News_Security | 2 Comments

Java 漏洞攻擊 於2010年 創新高

Java 在程式語言的排名中, 一直名列前三名. 今年怎麼突然被被找出來打~ 最可怕的是, Java 都默默的執行, 也就不會感覺到好像出事了. XD

Posted in News_Security | Leave a comment

晶片金融卡、悠遊卡 的 安全性遭質疑

幾個月前的新聞: 駭客壓軸秀 ATM鈔票吐不停

Posted in News_Security | 2 Comments