回顧1月第二星期的資安新聞,以駭客鎖定鎖定微軟、Fortinet產品的零時差漏洞利用攻擊,以及中國駭客RedDelta使用PlugX惡意程式攻擊的現況最受關注;還有勒索軟體組織鎖定AWS S3儲存庫的新手法要注意,主要利用外流或是不慎曝光的AWS金鑰,接著濫用了該雲端業者提供的資料保護措施SSE-C將客戶資料加密
新聞 | ABB | 智慧建築 | Cylon Aspect | CVE-2023-0636 | CVE-2024-6209
ABB智慧建築能源管理系統存在重大漏洞,恐讓攻擊者接管、遠端執行程式碼
2024-11-08
新聞 | Veritas | NetBackup | 權限提升
Windows版Veritas網路備份工具存在漏洞,攻擊者可用來提升權限
2024-11-08
新聞 | 連結標準聯盟 | CSA | 智慧家庭協定 | Matter 1.4 | Matter
物聯網標準Matter 1.4出爐,智慧裝置可自動連結不同生態系統
2024-11-08
新聞 | HPE | Aruba | CVE-2024-42509 | CVE-2024-47460 | rce | 權限提升
HPE Aruba Networking修補Wi-Fi基地臺系統軟體漏洞,其中兩個嚴重程度達9分以上
2024-11-08
新聞 | Microsoft 365 | Copilot
增加Copilot,臺灣等6國個人、家用版Microsoft 365將漲價
2024-11-08
新聞 | Windows 11 | 小畫家 | Paint | 記事本 | Notepad | AI | Image Creato
2024-11-08