回顧1月第二星期的資安新聞,以駭客鎖定鎖定微軟、Fortinet產品的零時差漏洞利用攻擊,以及中國駭客RedDelta使用PlugX惡意程式攻擊的現況最受關注;還有勒索軟體組織鎖定AWS S3儲存庫的新手法要注意,主要利用外流或是不慎曝光的AWS金鑰,接著濫用了該雲端業者提供的資料保護措施SSE-C將客戶資料加密
網傳PChome疑似資料庫外洩,網路家庭澄清並無此事,研判用戶帳號盜用可能遭撞庫攻擊
2024-10-05
VS Code 1.94強化Python測試覆蓋率,還遷移至ES模組提升啟動效能
2024-10-05
【資安日報】10月4日,駭客假借提供AI脫衣程式為誘餌,企圖散布惡意軟體
2024-10-04
新聞 | 居易 | DrayTek | CVE-2024-41592 | CVE-2024-41585
DrayTek修補危險程度達到10分的重大漏洞,70萬臺路由器恐受影響
2024-10-04
新聞 | Ivanti | EPM | CVE-2024-29824 | SQL注入
2024-10-04
新聞 | CVE-2024-45519 | Zimbra Collaboration Suite
Zimbra上個月修補的CVE-2024-45519漏洞已遭大規模利用
2024-10-04
新聞 | AI搜尋 | Google Lens | AI Overviews
2024-10-04
新聞 | Supermicro | BMC | CVE-2024-36435
Supermicro基板管理控制器韌體存在能被輕易利用的漏洞
2024-10-04
新聞 | TWCERT/CC | 普萊德 | CVE-2024-8456
2024-10-04
GCP更新資料庫服務,強化AlloyDB AI支援、推Memorystore for Valkey 7.2
2024-10-04