針對散布惡意程式框架Winos 4.0的攻擊行動,最近出現了新的進展,有人利用名為CleverSoar的「安裝程式」,做為傳遞該框架的管道
新聞 | HashiCorp | 基礎設施 | Terraform
HashiCorp更新多項基礎設施生命周期工具,簡化用戶管理雲端資源擴展
HashiCorp更新Terraform、Packer等基礎設施生命周期管理產品,簡化多雲環境的基礎設施管理流程,提升安全性和自動化操作效率
2024-10-16
【資安日報】10月16日,臺灣區塊鏈旅宿平臺業者雲端儲存庫疑似因配置不當,而可能曝露旅客資料
資安新聞網站Cybernews發現配置不當的AWS S3儲存桶,經過分析後發現,該資料庫的所有者是臺灣區塊鏈業者奧丁丁(OwlTing)
2024-10-16
新聞 | TWCERT/CC | 互動資通 | Team+ | CVE-2024-9921 | CVE-2024-9922 | CVE-2024-9923
企業協作平臺Team+修補重大漏洞,若未更新,攻擊者可能趁機非法存取與操縱檔案
臺灣電腦網路危機處理暨協調中心(TWCERT/CC)針對互動資通企業協作平臺Team+用戶提出警告,該系統存在3項漏洞,有可能會導致SQL注入攻擊,或是任意檔案讀取及搬移的情況
2024-10-16
新聞 | 工控 | Moxa | CVE-2024-9137 | CVE-2024-9139
本週臺灣工控設備製造商四零四科技(Moxa)針對旗下路由器設備發布新版韌體,目的是修補重要功能執行未驗證身分的漏洞CVE-2024-9137,以及作業系統命令注入漏洞CVE-2024-9139
2024-10-16
新聞 | Android 15 | 私人空間 | Private Space
Android 15加入類似數位保險箱的私人空間功能,供使用者存放金融服務等敏感程式,要存取私人空間內的應用程式,必須進行額外身分驗證
2024-10-16
新聞 | iPad mini | Apple Intelligence
蘋果新推出的iPad mini 7採用與iPhone 15 Pro一致的A17 Pro晶片,CPU與GPU性能較前代iPad mini 6提升二至三成,並支援生成式AI服務Apple Intelligence
2024-10-16
新聞 | Fortinet | CVE-2024-23113
上週美國網路安全暨基礎設施安全局(CISA)證實CVE-2024-23113已被用於實際攻擊,要求聯邦機構著手處理,但近期有資安機構表示,全球很可能還有約8.7萬臺Fortinet設備尚未修補漏洞
2024-10-16