74
Pnw2own 2013黑客大會 Java、IE10、Firefox不能幸免
文章索引: 軟件 IT港聞 IT要聞
Pnw2Own 2013 黑客大會總獎金高達 560,000 美元,令不少黑客高手期望一試身手,其中瀏覽器是其中一個主要的攻撃項目,在眾多瀏覽器中,各大黑客均表示以 Google Chrome 最難攻破,儘管最後 MWR 實驗室發現了一個漏洞而失守,而其他瀏覽器也無一幸免。

來自法國的 VUPEN 實驗室成功找到漏洞攻克了 Windows 8 作業系統內的 Internet Explorer 10 ,同時亦攻破了 Windows 7 平台上的 Firefox 19 及 Java ,其中 Internet Explorer 10 上出現了 2 個 0Day 漏洞,更成功繞過了沙盒防護,令 Windows 8 作業系統完全被攻破。

VUPEN 表示,在 Pnw2Own 2013 黑客大會上使用的 0Day 漏洞和技術,均已向受影響的軟體開發公司報告,而且不會向外公佈攻克的方法,防止出現災難性的網絡安全問題。
Pwm2Own 2013黑客比賽 MWR攻破Chrome拿下10萬美元獎金
文章索引: 軟件 Google IT港聞 IT要聞
Google 對 Chrome 瀏覽器的安全十分重視,為了保証其 Sandbox 技術能防止黑客入侵而不斷作出改良,但日前舉行的 Pwn2Own 2013 黑客比賽,結果由 MWR 實驗室的安全研究團隊成功繞過最新版本 Chrome 的 Sandbox ,成功拿下 US$100,000 獎金。

據了解, MWR 實驗室發現了這一版本的 Chrome 的一個安全漏洞,同時還透過 Windows 7 作業系統的另一個核心漏洞,取得了更高權限,並能執行具管理員權限的命令。

因此,在成功繞過 Chrome 的 Sandbox 防護後,就能更改作業系統的設定,令用戶處身於極危險的使用環境中,網站創建者能透過 Chrome Sandbox 的漏洞執行黑客的代碼,傳聞此漏洞是 Webkit 核心 T 中 ype confusion 所引致,但 Google 不予置評。
GPU-Z推出最新0.6.8版本 增加GPU支援數目 強化對Intel IGP偵測
文章索引: 軟件 顯示卡 IT港聞 IT要聞
TechPowerup 7 日發佈全新 GPU-Z 0.6.8 版本,加入多款新型號繪圖卡識別,包括 NVIDIA 最新推出的 GeForce GTX Titan ,同時改良了對 Intel IGP 的偵測能力,強化對 AMD 繪圖卡的 GPU Loading 監測功能,並修正部份 Intel IGP 無法正常運作的問題。

GPU-Z 是繪圖核心偵測工具,能顯示核心、繪圖記憶體的規格與時脈,並可以進行實時的核心時脈、電壓、負載及溫度等偵測,並且已成為 DIY 用家以至超頻玩家必備工具之一。

GPU-Z 0.6.8 版本加入了 GeForce GTX Titan 、 GeForce 505 (GT216) 、 GT 640M 、 GTX 675MX 、 Quadro K2000/K3000 繪圖核心的識別,並時修正了 GT 620 的 GPU 名稱。
新版iOS Chrome瀏覽器出現嚴重彈App hbang.ws提供Crash Fix暫時解決問題
文章索引: 軟件 Apple IT港聞 IT要聞
Google 4 日於 iOS 平台發佈全新 Chrome 25.0.1364.86 版本,不少 iOS 裝置用家更新後發現會出現「彈 App 」問題,並且有可能出現不斷複制 Bookmark 的可能性, Google 証實問題並指出受影響用戶均為已 Jailbroke 的用家,雖然 Google 表示會在下一版本解決此問題,但未有提供更新時間,有 Repo 提供了臨時的 Crash Fix 解決問題。

由於 Google Chrome 能與 Desktop 版本進行 Data Sync ,加上瀏覽相容性及性能均較 Apple 內置的 Safair 瀏覽器好,因此已成為不少 iPhone 、 iPad 用家的首選瀏覽器。 Google 4 日發佈全新 Chrome 25.0.1364.86 版本,不少用家更新後出現彈 App 情況,甚至會出現無幸複制大量相同的 Bookmark ,需要刪除 iOS 的 Google Chrome 才能解決問題。

大量使用者在 AppStore 的 Google Chrome 頁面的反映問題,而 Google 亦在官方論壇中証實這可能性,但已得悉主要受影響用戶均已 Jailbroke 裝置, Google 表示暫時無法在短時間內解決此問題,但用家可以嘗試在「 Menu 」 -> 「 Setting 」 -> 「 Privacy 」中的「 Send Usage Data 」設成「 Always 」,但由於 Chrome 會出現彈 App ,用家必需要和程式鬥快。
中毒個案7成由Java有關 預防免損失 2013 Q1網絡罪案趨勢推測及預防提示
文章索引: 軟件 IT要聞
香港生產力促進局香港電腦保安事故協調中心 (HKCERT) 日前發佈香港的網上保安事故數據,針對有關事件對公眾分享了一些安全建議。另外,保安軟件專家亦同時分析了未來互聯網有關的犯罪趨勢和公布有關香港的統計數字,為各類電腦及流動裝置用家加強網絡安全意識,慎防商業及個人的機密資料及遭遇惡意入侵攻擊。

根據保安軟件專家 F-Secure 實驗室的資料顯示,在 2012 年下半年用戶「中毒」的個案中,有約 73% 的個案是經 Java 漏洞入侵和影響用戶的電腦,在亞洲高據第二位。主要原因是香港用戶對 Java 的安全意識薄弱,例如很多用家會透過 Java 進行網上股票交易、銀行服務等,但忽略更新 Java 的重要性,令病毒透過 Java 平台的漏洞入侵用家的電腦或流動裝置。

另外, 2012 和 2013 年發現有惡意軟件能同時感染不同的手機操作平台,如 Windows, Mac OS 及 Android ,估計有黑客組織使用了一個 Java 漏洞,透過入侵一些手機 Apps 開發網站和論壇,將電腦病毒散播到很多世界著名軟件開發商。同時, Facebook 、 Microsoft 、 Apple 、 Twitter 、 Evernote 等亦公布他們的系統被入侵,顯示問題的嚴重性,己牽涉擁有大量用戶個人資料的社交網絡群體。
74