| Sodinokibi | WebLogic Server | CVE-2019-2725 | 漏洞 | Travelex | 勒索軟體
去年底遭勒索軟體入侵的Travelex,傳出是付贖金才救回檔案
報導指出駭客是以知名勒索軟體Sodinokibi攻擊這家全球最大外匯交易公司,根據趨勢科技分析,積極針對大型企業展開攻擊的Sodinokibi,主要開採甲骨文WebLogic Server漏洞,或藉由惡意垃圾郵件及遠端桌面協定來滲透企業網路
2020-04-11
| SuperVPN | Play Store | 漏洞 | 中間人攻擊 | MITM
下載超過1億的SuperVPN存在中間人攻擊漏洞尚未修補,遭Google下架
駭客可藉由SuperVPN的中間人攻擊漏洞,設立惡意網站,導引用戶流量,進而掌握使用者的通訊內容,或是加入惡意程式
2020-04-10
4月的Android安全更新中,修補了Android系統中的4個遠端程式碼執行(RCE)漏洞,可讓駭客利用惡意檔案在合法程序內執行任意程式碼,影響Android 8、8.1、9到10版
2020-04-08
| Exchange伺服器 | CVE-2020-0688 | 漏洞 | 修補 | 資安
全球仍有35萬個Exchange伺服器尚未修補CVE-2020-0688漏洞
微軟今年2月修補的CVE-2020-0688漏洞,影響Exchange Server 2010/2013/2016/2019等版本,已有駭客發動針對性攻擊,資安業者Rapid7在全球公開網路上,發現仍有8成的Exchange伺服器因未更新而持續曝險
2020-04-07
| HP | 技術支援軟體 | HP Support Assistant | 漏洞 | 預安裝軟體 | 腫脹軟體
HP電腦使用8年的技術支援軟體含有多項安全漏洞,即使新版也仍有漏洞未補完
研究人員發現,內建於HP Windows電腦的HP Support Assistant含有多項漏洞,雖然HP已經著手處理,但最新版軟體仍有漏洞未補完
2020-04-06
研究人員揪出Windows版與macOS版的Zoom程式漏洞
研究人員揭發Zoom程式含有多項漏洞,可能允許駭客注入程式以存取麥克風及攝影機,或讓駭客利用Zoom程式的聊天功能,竊取用戶的Windows登入密碼
2020-04-02
| SEO | 搜尋引擎最佳化 | WordPress外掛 | Rank Math | 漏洞
WordPress的SEO外掛Rank Math含有權限擴張漏洞
駭客能利用舊版Rank Math的安全弱點,變更註冊用戶的管理權限,Rank Math用戶應更新至官方在3月26日釋出的1.0.41.1版本,以完成漏洞修補
2020-04-02