winomeWeb
-
VNC 虛擬網路成內網資安入侵突破點!9,000 多台運算端點無密碼設置
虛擬網路運算(Virtual Network Computing,VNC)是一個跨平台系統,專門用來協助使用者連接到需要監控和調整的系統上。進一步而言,該系統能經由網路連接並藉由 RFB(Remote Frame Buffer Protocol)協定,對遠端電腦進行控制。如果該端點缺乏良好的密碼保護,很可能成為未授權使用者或駭客的最佳突破點。日前研究人員便發現至少 9,000 台不需身分驗證便能存取使用的 VNC 端點,駭客甚至可以藉由這些端點堂而皇之地直闖內部網路。
-
搭配 Facebook 與 IG 內建瀏覽器,Meta 藉網站植入程式碼追蹤使用者行為
科技公司用各種追蹤工具蒐集使用者資料行之有年,儘管蘋果與 Google 相繼宣布手機作業系統及瀏覽器,推出讓使用者選擇是否願意被第三方追蹤的新隱私權功能,但科技公司莫不想方設法另尋繼續蒐集使用者資料的手法。隱私權研究人員 10 日揭露,Meta 一直改寫使用者瀏覽的網站,使用者點擊 Facebook 或 Instagram App 連結後,透過植入追蹤程式碼蒐集使用者的互動資料。
-
Mac 版 Zoom 用戶快更新,否則任何人都能控制你的 Mac
如果是 Mac 版 Zoom 用戶,建議最好盡快安裝近期安全更新,因 Zoom for Mac 近期解決一個重大安全漏洞,這漏洞允許任何人取得 Root 權限。
-
Check Point:全球網路攻擊增加 42%,勒索軟體成國家級攻擊手段
網路安全解決方案廠商 Check Point Software Technologies 的威脅情報部門 Check Point Research 發表《網路攻擊趨勢:2022 年中資安報告》,報告中指出錯綜複雜的網路攻擊已上升為國家級武器,包含新的攻擊手段「國家勒索」和由國家支持的駭客激進主義(state-affiliated hacktivism),而勒索軟體蔓延也將成為頭號威脅。
-
注意!LINE 聊天室瘋傳「輔助認證」機制是假的,小心帳號遭盜
LINE 11 日發出聲明宣導,在 LINE 聊天室中傳送的「LINE 認證連結」是假的!官方並沒有推出任何「輔助認證」機制,用戶千萬注意,以防帳號遭到盜用。
-
設備準備期、技術遷移緩慢,外資估 2023 上半年 DRAM 供應趨緊張
日系外資出具最新報告指出,隨著消費需求疲軟、庫存調整,第三季記憶體價格跌幅擴大至近 10%;伴隨出貨量成長較低,預計下半年記憶體商的盈利將出現調整狀況。