| 微軟 | 安全更新 | 漏洞 | 修補 | Patch Tuesday

微軟修補111個安全漏洞,存在於Microsoft Edge的漏洞引發關注

微軟5月針對Microsoft Edge修補的CVE-2020-1096,因 PDF Reader無法妥善處理記憶體中的物件,讓攻擊者得以使用者權限執行任意程式

2020-05-14

| 三星手機 | RCE漏洞 | 安全更新 | 修補

三星手機修補2014年起即存在的RCE漏洞

從2014年的Galaxy 8、到今年推出的Galaxy Note 10+的三星智慧型手機,都受到這個漏洞影響

2020-05-11

| Patch Tuesday | 漏洞 | 修補 | 微軟 | 安全更新

微軟修補113個零時差漏洞,有3個已遭開採

Zero Day Initiative(ZDI)把微軟4月Patch Tuesday修補的CVE-2020-0993,列為應該優先處理的漏洞,這是位於Windows DNS的服務阻斷漏洞,雖然不能造成遠端程式攻擊,卻可讓未經認證方執行攻擊

2020-04-15

| Android | 安全更新 | 修補 | 漏洞

Google修補Android重大風險RCE漏洞

4月的Android安全更新中,修補了Android系統中的4個遠端程式碼執行(RCE)漏洞,可讓駭客利用惡意檔案在合法程序內執行任意程式碼,影響Android 8、8.1、9到10版

2020-04-08

| 人臉解鎖 | Pixel手機 | 安全更新 | google | 人臉辨識

Pixel 4開始提供人臉辨識解鎖要張眼的設定選項

Pixel手機近期的安全更新,提供使用者必須睜開雙眼,才能進行人臉解鎖的非預設選項,來避免用戶睡覺時,可能被別人解鎖手機的問題

2020-04-07

| Android | CVE-2020-0069 | 漏洞 | 聯發科 | 晶片 | 安全更新

聯發科晶片漏洞CVE-2020-0069允許駭客取得裝置根權限,影響數百萬Android裝置

在3月的Android安全公告中釋出修補的CVE-2020-0069漏洞,存在於聯發科晶片,允許駭客直接取得裝置的根權限,其實聯發科早在半年前已針對這項晶片漏洞發布修補,但目前仍有數十家受波及的裝置製造商沒有進行更新

2020-03-04

| google | Chrome | 修補 | 安全更新 | 漏洞

Chrome零時差漏洞已發生攻擊,Google忙修補

已遭開採的CVE-2020-6418漏洞,可能導致Chrome用戶被導向惡意網站,讓駭客得以竊取資料、植入惡意程式或取得管理員權限

2020-02-26

| CoreOS Container Linux | 終止支援 | 安全更新 | Fedora CoreOS | Red Hat | 容器 | Container

Red Hat 5月終止支援CoreOS Container Linux

主要有三種轉換選項,除了Fedora CoreOS,也可改用由CoreOS Container Linux分叉出的Flatcar Container Linux,此外,Red Hat Openshift也內建RHEL CoreOS

2020-02-20

| Patch Tuesday | 例行性更新 | 安全更新 | 微軟 | IE | Windows Server 2008 | Windows 7 | 資安 | 漏洞 | 修補

Patch Tuesday:微軟修補99個安全漏洞,內含一個IE零時差漏洞

基於微軟已終止Windows Server 2008與Windows 7的延伸支援,在官方2月例行性更新中,一項已被開採的IE零時差漏洞,對於尚未升級至Windows 10的用戶來說,影響最為重大

2020-02-12

| Windows 7 | 桌布 | 安全更新 | 臭蟲

微軟修補把Windows 7桌布變黑的臭蟲

基於1月釋出的Windows 7最後安全更新,會導致用戶電腦桌布變黑,微軟破例針對這隻臭蟲再度發布修補

2020-02-10

| 思科 | 資安 | 漏洞 | 修補 | 安全更新

思科私有協定CDP遭爆含有5個零時差漏洞,危及數千萬裝置

CDP為思科私有的資料連結層(Layer 2)網路協定,主要用來發現本地端的思科設備資訊,以用來對照該網路上的思科產品,被應用在交換器、路由器、IP Phone與IP Cameras等思科裝置上,這些產品若缺乏CDP便無法正常運作

2020-02-07

| 桌布 | Windows 7 | 安全更新 | 臭蟲

微軟將修補Windows 7最後一次更新含有螢幕變黑的臭蟲

原本只有購買Windows 7延伸安全更新(ESU)的用戶可以獲得修補,但微軟最終決定針對所有Windows 7與Windows Server 2008 R2 SP1的用戶發布更新

2020-01-30