2007年5月29日 星期二

清單 - Security

編輯



◆ 年度綜合報告

 ‧2006年 2006 作業系統漏洞總結報告



◆ 遙控軟體

 ‧2012/01/30 程式碼外洩影響:賽門鐵克緊急修補pcAnywhere (連結)



◆ 手機

 ‧2010/06/07 一通電話 觸發Android攻擊



◆ 網路、網站

 ‧2010/06/11 Facebook 點閱綁架之攻擊分析與防範
 ‧2010/03/17 黑客覬覦,雲計算烏雲罩頂(1)
 ‧2010/03/15 黑客覬覦,雲計算烏雲罩頂(2)
 ‧2007/08/02 輕點幾下滑鼠就能駭入 Gmail
 ‧2007/07/24 釣魚新法:DNS 偽造網址轉接
 ‧2007/05/11 IPv6 協定瑕疵可能招致 DoS 攻擊擴大
 ‧2007/06/05 減輕DDoS攻擊危害




◆ 防止非法入侵方式

 ‧2007/03/23 新款防護晶片問世 駭客沒轍
 ‧2006/09/05 WiFi 指紋能終結 MAC 位址欺騙
 ‧2005/09/09 Intel 開發硬體 rootkit 偵測晶片



◆ MS Windows

 ‧2007/07/14 微軟 .NET 修補可能導致 PC 錯亂



◆ Linux

 ‧2010/10/21
SUID,SGID,RDS 之漏洞

 *資安專家:Microsoft .ANI 問題二年前就有
 * 十大 Linux 資安 Live CD 套件
 *Kaspersky 找到可同時感染 Windows/Linux 的概念病毒



◆ VM / Software

 ‧2010/06/15 以VMsafe防護虛擬環境
 ‧2007/05/17 新攻擊瞄準 Windows Update
 ‧2007/04/04 研究者發現嵌入式裝置攻擊方法
 ‧2006/03/11 VM Rootkits: 下一個大威脅?


 *專為 OS X 打造的病蟲
 *極度危險:Mac OS X ZIP 檔與 Safari 出現安全漏洞



◆ Periphery, BIOS

 ‧2010/06/03 資料外洩新管道 端點型DLP方案有解
 ‧2007/07/23 利用 dangling pointer 的新駭客手法
 ‧2007/01/28 研究人員表示 Rootkits 瞄準 BIOS
 ‧2006/11/19 PCI 卡,下一個 rootkits 天堂?
 ‧2006/07/14 Rustock:完全隱身的新種 rootkit



◆ Java

 ‧2007/07/13 危險的 Java 瑕疵影響層面廣大



◆ Javascript

 * 在LinuxWorld大會批鬥Web 2.0



◆ IE, ASP, dot Net...

 ‧2007/07/10 Firefox 與 IE 之零時差問題



◆ Firefox, PHP

 ‧2007/05/10 PHP 新版推出 修補多個漏洞




◆ Firefox、IE 皆有的問題

 ‧2007/07/10 Firefox 與 IE URI handler 出現問題
 ‧2007/06/05 IE, Firefox 出現新零時差漏洞
 ‧2007/02/27 同時出現在 IE 7 與 Firefox 2.0 的漏洞



◆ GIF, JPEG, Pictures...

 ‧2007/06/22 看起來清白的 GIF 圖檔成為惡意攻擊的主人



◆ 協定標準本身問題

 ‧2007/05/22 HTTP 內容掃瞄出現 Unicode 處理漏洞
 ‧2007/05/11 IPv6 協定瑕疵可能招致 DoS 攻擊擴大



◆ 人物

 ‧王小雲 破MD4、MD5、HAVAL-128、MD4、RIPEMD、SHA-0、SHA-1



◆ 綜合不分

 ‧2007/11/17 資安管理標準一統為ISO 27000系列
 ‧2007/08/04 17%使用者缺乏任何防毒措施
 ‧2007/01/07 只用馬賽克處理敏感資料,是件餿主意!
 ‧2006/06/28 「藍藥丸」創造出絕對無法被偵測的惡意軟體
 ‧2006/05/25 觸碰式螢幕 可辨識誰在摸來摸去!
 ‧2005/10/26 彩色印表機內藏暗碼 讓政府追蹤你
 ‧2005/09/14 竊聽你的鍵盤打字音
 ‧2006/02/16 小心「pod slurping」資料竊賊



 * 指紋辨識很容易矇混過關?
 * 隱藏在微晶片上的藝術
 * 研究發現安全漏洞可讓人逃避竊聽
 * 電子護照易複製 安全亮紅燈

.