6月初兆勤(Zyxel Networks)針對半年前已經終止支援的NAS設備NAS326、NAS542發布緊急更新,破例修補重大漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974,如今傳出已有漏洞被用於攻擊行動的情況。 上週末Shadowserver基金會提出警告,他們偵測到類似Mirai的殭屍網路嘗試利用CVE-2024-29973的跡象,呼籲用戶應儘速套用緩解措施。 雖然該資安組織並未進一步說明有多少設備受害,也沒透露是否有其他漏洞遭到利用,但這次的揭露,是首度有人發現這些老舊NAS設備被鎖定的情況。 iThome Security 熱門新聞 網釣工具包Astaroth同時針對Gmail及M365帳號而來,能繞過多因素驗證並挾持帳號 2025-02-23 2024十大網站攻擊技術公布,臺灣資安專家三度稱霸第一 2025-02-24 微軟針對WSUS服務棄用再度警告,2個月後將停止驅動程式同步服務 2025-02-25 全球資安社群選出2024最認可的資安漏洞研究,臺灣資安專家揭開Apache HTTP Server模組架構隱藏問題 2025-02-24 蘋果移除英國iCloud的進階資料防護功能 2025-02-24 【資安週報】0217~0221,中國駭客組織Salt Typhoon入侵全球電信業後續消息不斷,思科Talos公布入侵手法 2025-02-24 駭客組織RedCurl利用Adobe元件側載惡意程式,意圖假借求職對法律產業發動攻擊 2025-02-23 臺灣資安專家揭開WorstFit,成功探索Windows ANSI字元轉換雷區,找出全新攻擊面與3種攻擊手法 2025-02-24 Advertisement