Linux 「man」命令的漏洞被發現

Linux 想要知道命另有哪些參數、說明、範例,通常就是要問男人「man」。

man 有個漏洞被發現,可見下述文章:

這個漏洞看起來好像很嚴重,但是此篇文章標註一個重點:

"Our main consolation is that the exploit requires you to actually read a man page from start to finish. As that has never in the history of computing actually happened, we’re pretty sure there were no victims."

  • 這個漏洞的發生條件:需要把 man page 從頭到尾看完,這在 unix 歷史上還沒發生過,所以這個漏洞從來沒被觸發過... XD

KRACK 破解 Wi-Fi WPA2 加密協定

Wi-Fi AP 已經 WPA2 已經使用 13年,最近被破解造成很大的轟動。

不過 WPA2 被破解,也沒有想像中的嚴重,重點在於系統更新就可以解決此問題,若系統還沒有更新檔,暫時就用 VPN 來解決吧~

  • 註:非原廠的 Android 對於等系統要更新的時程來說,可能比較頭疼點就是了...

閱讀全文〈KRACK 破解 Wi-Fi WPA2 加密協定〉

刑事局 0911-511-111 專碼 協助分析可疑惡意簡訊

現在詐騙越來越多,現在常常見到簡訊、LINE 等等傳送的詐騙訊息,甚至有些會下載惡意程式安裝在手機上,刑事局提供專線號碼 0911-511-111 ,只要將簡訊轉發(需收轉發費用1元),刑事局會將分析結果回傳給民眾,減少詐騙行為

閱讀全文〈刑事局 0911-511-111 專碼 協助分析可疑惡意簡訊〉

遠東銀行被駭18億的經驗彙整 - 2017

遠東銀行第一次入侵被匯走50萬(USD),再來馬上就出現被盜走 6000萬美金(約18億台幣)的新聞,被拿走多少錢,犯人是誰再自行看新聞即可,此篇文章在於紀錄被駭的經過、注意事項。

2017/10 補:TWCERT/CC 分析報告 (PDF)

閱讀全文〈遠東銀行被駭18億的經驗彙整 - 2017〉

證交所維護資安的防護方法 - 2017

證交所的資安是很重要的,這篇新聞有說明證交所對資安問題怎麼處理,著重的方向在哪。

  • 註:想要打證交所,記得此篇的文件和認證要去研究一下.. XD

閱讀全文〈證交所維護資安的防護方法 - 2017〉

iOS、Android 遇到 Wifi 晶片漏洞 Broadpwn 需盡快更新

Apple 和 Android 同時都遇到的安全性問題,主要發生在硬體晶片上,下述為官方的更新連結:

閱讀全文〈iOS、Android 遇到 Wifi 晶片漏洞 Broadpwn 需盡快更新〉

IIHS 選出 最安全 和 車禍死亡率 最高的車款 - 2017

全球最權威的車輛安全檢測機構就是 IIHS,上個月發表出針對美國 2012 ~ 2015 死亡車禍進行分析,選出最安全的 12 款車和死亡率最高的 10款車。

閱讀全文〈IIHS 選出 最安全 和 車禍死亡率 最高的車款 - 2017〉

ImageMagick 造成 Yahoo Mail 的 Yahoobleed 漏洞

Yahoo Mail 爆出 Yahoobleed 的漏洞,主要原因是 imageMagick 的漏洞,但是已經修復後,Yahoo 尚未升級導致的。

新聞可見:

閱讀全文〈ImageMagick 造成 Yahoo Mail 的 Yahoobleed 漏洞〉

WanaCrypt 的預防更新程式下載

WanaCrypt 這幾天完全洗版,新聞全部滿版,連微軟都破例提供 Windows XP 的安全性更新程式可以安裝。

  • 註:此篇的內容純粹蒐集分析新聞做整理(因為我沒有 Windows 可以做測試)

先直接講重點,Windows 安全性更新程式 (搜尋 KB4012598 即可)

閱讀全文〈WanaCrypt 的預防更新程式下載〉