回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
【資安日報】8月14日,微軟發布8月例行更新,公布多達10個零時差漏洞
2024-08-14
新聞 | Ivanti | CVE-2024-7593 | VTM
Ivanti應用程式交付系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理
2024-08-14
新聞 | SAP | 例行更新 | CVE-2024-41730 | CVE-2024-29415 | node.js
2024-08-14
新聞 | Patch Tuesday | 零時差漏洞 | Windows Downdate | CVE-2024-21302 | CVE-2024-38202 | CVE-2024-38200 | CVE-2024-38199 | CVE-2024-38189 | CVE-2024-38178
微軟8月例行更新公布10個零時差漏洞,其中6個已出現實際攻擊
2024-08-14
新聞 | CrowdStrike | Action1
安全更新引發大當機,CrowdStrike傳有意買下修補程式管理新創Action1改善軟體開發流程
2024-08-14
新聞 | Mother of All Breaches | MOAB | Leak-Lookup | 騰訊 | 資料外洩
2024-08-14
2024-08-14
Google發表挑戰OpenAI進階語音模式的Gemini Live
2024-08-14
2024-08-14
新聞 | Ruby on Rails | YJIT | Docker
Ruby on Rails 7.2預設啟用YJIT,最多可降低25%延遲
2024-08-14