回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
新聞 | MuddyWater | DarkBeatC2
伊朗駭客MuddyWater採用外流的電子郵件帳號發動網釣攻擊,透過遠端管理工具控制受害電腦
2024-04-15
新聞 | Spectre v2 | 推測執行 | Intel | BHI | CPU推測執行漏洞 | 推測執行漏洞 | 推測執行瑕疵
新型態Spectre v2攻擊手法影響搭載Intel處理器的Linux電腦
2024-04-15
新聞 | Rust | XZ Utils | liblzma | CVE-2024-3094
XZ Utils供應鏈攻擊再傳災情,以Rust打造的程式庫liblzma也遭植入後門程式
2024-04-15
新聞 | Google VPN | Google One
2024-04-15
2024-04-15
新聞 | Hoya | 勒索軟體 | Hunters International | 資料外洩
2024-04-15
新聞 | Palo Alto Networks | CVE-2024-3400 | PAN-OS
Palo Alto Networks防火牆平臺PAN-OS含有已被利用的安全漏洞,允許駭客執行任意程式
2024-04-15
新聞 | OpenAI | GPT-4 Turbo | ChatGPT
OpenAI將GPT-4 Turbo部署至付費版ChatGPT
2024-04-15
2024-04-15