| OpenSSL | 漏洞

OpenSSL存在旁路攻擊漏洞,光靠攔截手機電磁訊號就能取得金鑰

研究人員發現透過OpenSSL旁路攻擊,截取裝置在電子活動中所產生的各種訊號,例如電磁輻射、功耗變化,甚至是聲音、溫度等變化,從中擷取出金鑰。

2018-08-21

| PHP | 漏洞

研究人員再揭PHP反序列化安全漏洞,恐使WordPress曝露遠端程式攻擊風險

2009年曾有研究人員揭露PHP反序列化潛藏的風險,最近英國資安公司Secarma再揭露PHP的反序列化漏洞,成功開採該漏洞,可攻陷WordPress與Typo3內容管理平台,執行遠端程式攻擊。

2018-08-20

| Chrome | 漏洞

Chrome漏洞可能外洩使用者隱私資料

駭客可以先建立限制存取的臉書文章,並打造一個含有惡意影片或聲音標籤的網站,當用戶同時造訪臉書、惡意網站,就能經由傳送一個測試請求,偷偷建立Chrome用戶的個人檔案。

2018-08-17

| OpenEMR | 漏洞 | 個資隱私

開源電子健康紀錄系統OpenEMR爆數個嚴重漏洞,病患隱私與系統安全拉警報

Project Insecurity在2018年7月7日通報漏洞給OpenEMR,OpenEMR官方就推送了漏洞補丁更新,修補身分驗證旁路、SQL資料隱碼、遠端程式碼執行以及任意檔案操作等漏洞。

2018-08-17

| 微軟 | ADFS | 漏洞

微軟ADFS含有可繞過多因素認證的安全漏洞

這項ADFS漏洞可使取得A員工帳號、密碼及第二認證因素的駭客,當以B員工的身份,輸入帳號、密碼及A員工的第二認證因素就能登入系統,前提是A與B在同一個AD組織中。

2018-08-16

| MacOS High Sierra | 漏洞

利用macOS High Sierra漏洞以虛擬點擊就能繞過安全機制

研究人員發現結合漏洞,駭客可以虛擬點擊方式繞過合成點擊的安全機制,可執行不受信賴的軟體,而不需要使用者點滑鼠。研究人員曾向蘋果通報這個漏洞並獲得修補,但現在發現該漏洞再次出現。

2018-08-16

| 處理器 | 漏洞

研究人員再爆第三個處理器推測執行旁路攻擊手法L1TF

研究人員揭露新的處理器推測執行旁路攻擊手法L1TF,英特爾進一步研究再發現兩個與L1TF有關的漏洞,開採漏洞可能使得駭客取得L1快取的資訊。

2018-08-15

| DEF CON | Android | 漏洞

【DEF CON 2018】25款Android手機的韌體或預載程式含有安全漏洞

研究人員在25款Android手機出廠時的韌體或預載程式上發現大大小小35個漏洞,包括任意程式執行、取得數據機與程序日誌、移除裝置使用者資料、讀取或變更裝置用戶簡訊等等。

2018-08-13

| Black Hat | mPOS | 漏洞

【Black Hat 2018】:小心mPOS讀卡機內含安全漏洞,竄改消費金額讓你荷包大失血

Positive Technologies在黑帽駭客大會上揭露在美國與歐洲的熱門mPoS品牌,包括Square、SumUp、 iZettle與PayPal存在安全漏洞,可讓駭客進行中間人攻擊,能變更支付金額,或是顯示交易失敗,讓消費者用其他方式再付一次。

2018-08-13

| D-Link | 路由器 | 漏洞

D-Link路由器漏洞將用戶導向巴西網釣網站

駭客利用D-Link於2015年即已存在的漏洞,竄改路由器上DNS伺服器設定,將巴西兩家銀行客戶流量導向釣魚網站,意圖騙取用戶的銀行帳密。

2018-08-13

| IBM | 智慧城市 | 漏洞

智慧城市牢不可破?IBM揭露智慧城市系統的17個安全漏洞

IBM與資安業者Threatca聯手,檢視智慧城市所使用的Libelium、Echelon與Battelle系統,發現這些被應用在智慧交通系統、災難管理、工業物聯網的裝置潛藏漏洞,可能使駭客可以竄改數據、觸發警報製造恐慌及混亂。

2018-08-10

| WhatsApp | 漏洞

假新聞充斥惹議,WhatsApp再被爆含有可竄改通訊內容的安全漏洞

Check Point的安全研究人員利用逆向工程,研究WhatsApp的程式運作方式,找到傳送訊息所使用的參數,得以竄改對方回覆的內容,但前提是駭客必需身處一對一對話或是群組中。

2018-08-09