Spectre修補程式引發效能大災難,Red Hat乾脆撤回,請用戶找CPU、伺服器商解決!
1月初處理器爆發Meltdown、Spectre漏洞攻擊危機後,Red Hat曾釋出修補程式,但有用戶傳出安裝後伺服器效能大幅衰減,迫使Red Hat撤回修補程式,並請用戶自行聯絡CPU或伺服器商解決。
2018-01-22
引發科技界軒然大波的CPU漏洞發現者之一:年僅22歲的Google工程師
Google Project Zero團隊一名22歲年輕工程師Jann Horn,去年研究英特爾處理器操作手冊,意外發現處理器的「推測執行」玼疵潛藏的安全風險,並在去年6月提報給英特爾。
2018-01-18
SANS:甲骨文WebLogic漏洞已遭駭客開採,植入xmrig門羅幣挖礦程式
儘管甲骨文已在去年10月修補WebLogic漏洞,但SANS Institute警告駭客已開採該漏洞植入挖礦程式,且連帶使得PeopleSoft遭殃, 目前已發現兩起攻擊事件。
2018-01-11
研究人員指出,寵物追蹤、個人健身或是家人攜帶的隨身求助裝置所使用的線上服務隱藏許多程度不一的漏洞及安全風險,可能讓駭客取得使用者的位置、電話、使用裝置、上傳照片等個人資料。
2018-01-03
在未善意知會蘋果下,研究人員徑行公布macOS中藏身15年的本地權限擴張漏洞
一名研究人員在本周一對外公佈了macOS中存在15年之久的權限擴張漏洞,由於沒有基於善意先知會蘋果引發外界的批評,所幸該漏洞無法從遠端開採,預期蘋果將在月底釋出更新。
2018-01-03
趨勢科技:智慧喇叭暗藏許多漏洞,駭客竊取資訊還會惡作劇發出怪聲
趨勢科技指出智慧喇叭暗藏風險程度不一的漏洞,例如透過開放埠,駭客可存取與喇叭同步的使用者資料,或是同一網路下的裝置列表、共享文件匣,還可進一步控制喇叭播放惡作劇內容。
2017-12-28
| Windows 10 | 漏洞 | Keeper | 密碼管理
Windows 10內建密碼管理軟體Keeper有漏洞,使用者密碼安全恐不保!
Google安全研究人員Tavis Ormandy發現在Windows 10內建的瀏覽器擴充程式Keeper,當使用者登入Keeper並造訪惡意網站,就可能被竊取密碼,Keeper已釋出修補程式。
2017-12-18