近期地下論壇出現攻擊者利用MOVEit漏洞,取得包括Amazon在內多家企業的員工資料,Amazon也坦承因合作供應商受到網路攻擊,間接導致Amazon員工的聯絡資訊外洩,Amazon和AWS的系統則未受影響
新聞 | 漏洞揭露 | SolarWinds | Web Help Desk | CVE-2024-28986
2024-08-15
新聞 | 漏洞揭露 | google | Quick Share | 三星
Google鄰近檔案傳輸工具Quick Share存在漏洞,影響Windows、安卓裝置
2024-08-15
xAI開始測試具備圖像生成能力的Grok-2與Grok-2 mini
2024-08-15
新聞 | BitLocker | Windows 11
Windows 11 24H2將預設啟用BitLocker裝置加密
2024-08-15
新聞 | Azure Health Bot | 微軟 | 機器人服務
Azure Health聊天機器人服務SSRF漏洞可能洩露敏感資料
2024-08-15
新聞 | Entra ID | UnOAuthorized | OAuth 2.0 | Black Hat USA 2024
研究人員揭露微軟Entra ID隱藏的身分驗證機制弱點UnOAuthorized,恐讓攻擊者取得全域管理員權限
2024-08-15
35家金融業者組聯盟用AI模型偵測警示帳戶攔阻詐騙金流,下一步要用聯合學習精進模型
2024-08-14
【資安日報】8月14日,微軟發布8月例行更新,公布多達10個零時差漏洞
2024-08-14
新聞 | Ivanti | CVE-2024-7593 | VTM
Ivanti應用程式交付系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理
2024-08-14
新聞 | SAP | 例行更新 | CVE-2024-41730 | CVE-2024-29415 | node.js
2024-08-14
新聞 | Patch Tuesday | 零時差漏洞 | Windows Downdate | CVE-2024-21302 | CVE-2024-38202 | CVE-2024-38200 | CVE-2024-38199 | CVE-2024-38189 | CVE-2024-38178
微軟8月例行更新公布10個零時差漏洞,其中6個已出現實際攻擊
2024-08-14