【資安日報】1月21日,駭客聲稱握有IT大廠HPE的內部資料,該公司正在著手調查
惡名昭彰的初始入侵管道掮客IntelBroker宣稱,他們手上握有科技大廠HPE的內部資料,打算在駭客論壇尋找買家
2025-01-21
新聞 | Silver Fox | PNGPlug | ValleyRAT
惡意程式PNGPlug、ValleyRAT鎖定臺灣、香港、中國地區而來
資安業者Intezer公布駭客組織Silver Fox的攻擊事故,並指出範圍涵蓋臺灣、香港、中國,呼籲使用者要提高警覺
2025-01-21
新聞 | Moxa | 四零四科技 | CVE-2024-12297
Moxa工業交換器存在重大層級漏洞,攻擊者有機會繞過身分驗證機制
臺廠四零四科技(Moxa)揭露工控交換器重大漏洞CVE-2024-12297,影響EDS-508A系列機種,若不處理,攻擊者有機會以此繞過身分驗證機制
2025-01-21
新聞 | Windows Server | 微軟更新 | 臭蟲 | outlook | Microsoft 365
微軟修補Outlook寫信會當的Windows Server臭蟲
微軟修補因Build 18324.20168與Build 18324.20190引發的Windows Server臭蟲,會造成M365及傳統Outlook應用程式無法正常運作
2025-01-21
新聞 | 普萊德 | Planet | CVE-2024-48871 | CVE-2024-52320、
普萊德一款工業交換器存在重大漏洞,攻擊者有機會用來遠端執行任意程式碼
本週資安業者Claroty揭露他們在臺廠普萊德科技(Planet Technology)工業交換器WGS-804HPT找到的弱點,其中有兩項相當嚴重,攻擊者有機會遠端用來執行任何程式碼
2025-01-21
PCI-SIG公告PCIe 7.0規格進展,目標今年底正式釋出,其原始位元率將從前代64GT/s提升到128GT/s
2025-01-21
新聞 | HPE Aruba | ArubaOS | CVE-2025-23051 | CVE-2025-23052
HPE針對網路設備作業系統ArubaOS(AOS)發布資安公告,公布高風險漏洞CVE-2025-23051、CVE-2025-23052,並表示若不處理攻擊者可遠端執行各種程式碼(RCE),或是於作業系統底層執行任意命令
2025-01-21
新聞 | Veeam Backup & Replication | Veeam Agent for Microsoft Windows | Veeam Backup for Microsoft Azure
Veeam修補本地端與Azure備份軟體多個漏洞,包括提升權限的重大漏洞
當前備份市場領導者之一的Veeam,於去年12月與今年1月發布旗下備份軟體的10個漏洞,並釋出修補
2025-01-21
【資安日報】1月20日,駭客綁架MikroTik路由器從事網釣攻擊,意圖散布惡意軟體
資安業者Infoblox揭露一起專門綁架MikroTik路由器的攻擊行動,但駭客並非直接利用這些路由器組成殭屍網路發動DDoS攻擊,而是將其用於發動釣魚郵件攻擊,目的是隱藏行蹤
2025-01-20