使用網路服務,應採取如雙重驗證等額外措施保護帳號安全,即使不肖份子試圖登入你的帳號,沒有通過第二道關卡的登入碼或透過行動裝置上的生物辨識,也無法掌控帳號。不過,Meta 曾在登入系統的雙重驗證上出現漏洞,在安全研究員回報後隨即修復。
安全研究員發現 Facebook、Instagram 雙重驗證漏洞 |
作者 陳 冠榮|發布日期 2023 年 01 月 31 日 10:45 | 分類 社群 , 網路 , 資訊安全 |
研究發現:透過 AI 程式碼產生器所開發 App 恐有安全漏洞風險 |
作者 Evan|發布日期 2023 年 01 月 01 日 9:40 | 分類 AI 人工智慧 , 資訊安全 | edit |
當前程式碼產生器能夠加速專案開發的速度,因此成為市場上趨之若鶩的程式開發利器。根據史丹佛大學(Stanford University)針對 Open AI 旗下 Codex 人工智慧程式碼產生器的最新研究指出,雖然 Codex 之類的工具的確對風險不高的專案任務開發非常有幫助,而且還可透過微調來改進編碼,但由於大部分開發人員缺乏能糾舉程式碼漏洞的安全專業知識,所以透過方便的程式碼產生器所開發的應用程式,極有可能存在安全漏洞。 繼續閱讀..
「ÆPIC Leak」漏洞來襲!支援 SGX 安全功能的英特爾 CPU 會洩密 |
作者 Evan|發布日期 2022 年 08 月 12 日 8:30 | 分類 晶片 , 網路 , 處理器 | edit |
羅馬第一大學(Sapienza University of Rome)、奧地利格拉茲科技大學(Graz University of Technology)、亞馬遜 AWS 及 CISPA 亥姆霍茲資訊安全中心(Helmholtz Center for Information Security)資料學家組成的團隊,在英特爾新 CPU 發現架構性錯誤,有可能被利用洩露 Intel SGX(Software Guard Extensions)硬體式記憶體加密功能安全區(Enclave)資料,如加密私鑰。 繼續閱讀..
WordPress 外掛程式發現允許完整存取漏洞 |
作者 Unwire Pro|發布日期 2022 年 07 月 25 日 7:30 | 分類 網路 , 資訊安全 , 軟體、系統 | edit |
不少網站都使用 WordPress 內容管理系統,眾多擴充功能外掛也是受歡迎的原因。不過最近外掛之一發現有嚴重漏洞,駭客可透過漏洞完整存取網站。 繼續閱讀..