回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
【資安日報】12月11日,美國宣布制裁中國資安業者,起因是該公司利用零時差漏洞從事大規模攻擊
2024-12-11
新聞 | OpenWrt | ASU | Attended Sysupgrade | CVE-2024-54143
物聯網裝置作業系統OpenWrt系統ASU更新模組存在弱點,攻擊者有機會植入惡意映像檔
2024-12-11
新聞 | Operation Digital Eye | vscode
2024-12-11
新聞 | MFT | Cleo | Harmony | VLTrader | LexiCom | CVE-2024-50623 | 零時差漏洞 | CVE-2024-55956
Cleo三款MFT檔案傳輸系統零時差漏洞已出現攻擊行動,駭客用來竊取企業內部資料
2024-12-11
新聞 | Sichuan Silence | 中國駭客 | Sophos | CVE-2020-12271 | 勒索軟體
2024-12-11
新聞 | Patch Tuesday | CVE-2024-49138 | CLFS
2024-12-11
【資安日報】12月10日,資安業者揭露用QR Code突破瀏覽器隔離防線的攻擊手法
2024-12-10
國家實驗研究院與資安社群聯手舉辦CGGC網路守護者挑戰賽,生成式AI與虛實整合實體設備均列入競賽考題
2024-12-10
新聞 | RBI | Command-and-Control
瀏覽器隔離被人找出滲透方法! 資安廠商揭露用QR Code傳遞C2命令的攻擊手法
2024-12-10