資安
資安周報
Pass-Back Attack | CVE-2024-12510 | \CVE-2024-12511
全錄印表機漏洞恐讓攻擊者能截取AD帳密資料,於受害組織網路環境持續活動
2025-02-21
勒索軟體 | Check Point | CVE-2024-24919 | VPN | ShadowPad | PlugX | NailaoLocker
勒索軟體NailaoLocker鎖定歐洲地區醫療機構而來,疑為中國駭客用來掩蓋竊取資料的意圖
2025-02-21
勒索軟體 | 中國駭客 | Ghost | Cring | CVE-2009-3960 | CVE-2010-2861 | CVE-2018-13379 | CVE-2019-0604 | ProxyShell
美國警告勒索軟體Ghost橫行,駭客攻擊範圍橫跨全球70個國家
2025-02-21
LibreOffice | CVE-2024-12426 | CVE-2024-12425
研究人員揭露LibreOffice近期修補的資安漏洞細節,指出攻擊者利用的過程無需使用者互動
2025-02-21
【資安日報】2月20日,Palo Alto Networks防火牆已知漏洞被用於攻擊網頁管理介面
2025-02-20
2025-02-20
Chrome | Firefox | 記憶體資安漏洞 | CVE-2025-0999 | CVE-2025-1426 | CVE-2025-1414
Google、Mozilla發布瀏覽器更新,修補記憶體高風險資安漏洞
2025-02-20
Apache | Ignite | 分散式資料庫 | CVE-2024-52577
分散式資料庫系統Apache Ignite存在9.5分重大漏洞,攻擊者可用來任意執行程式碼
2025-02-20
PAN-OS | CVE-2025-0108 | CVE-2025-0111 | CVE-2024-9474
Palo Alto Networks警告防火牆漏洞遭到串連,攻擊者將其用於對網頁管理介面下手
2025-02-20
【資安日報】2月19日,新型態名稱混淆攻擊手法鎖定雲端環境的虛擬機器映像檔而來,數千個AWS帳號受害
2025-02-19
中國駭客 | APT41 | Winnti | China Chopper | Behinder | IceScorpion | SQLmap Fild Uploader | Treadstone | RevivalStone
日本企業傳出遭中國駭客APT41旗下團體攻擊,駭客利用ERP系統SQL注入漏洞部署Web Shell
2025-02-19
CVE-2025-26465 | CVE-2025-26466 | MITM | DOS
2025-02-19
Device Code Phishing | CozyLarch | APT29 | Midnight Blizzard | CozyDuke | Storm-2372 | Microsoft Graph API
俄羅斯駭客鎖定歐洲、北美、非洲、中東而來,以要求裝置綁定為幌子進行網釣攻擊
2025-02-19
【資安日報】2月18日,Ivanti旗下SSL VPN系統零時差漏洞在日本傳出攻擊行動
2025-02-18
3年前列管的PHP重大漏洞突然浮上檯面,若不修補恐讓網站曝露於SQL注入風險
2025-02-18