| 英特爾 | CPU | 漏洞

英特爾修補影響數百萬台PC與伺服器的CPU韌體漏洞

英特爾修補存在於處理器韌體的8個漏洞,包括Intel ME、Intel SPS及Intel TXE上的漏洞,受影響的產品涵蓋了第6/7/8代Core處理器家族、Intel Xeon E3-1200及Scalable、W等處理器家族,估計數百萬台PC與伺服器可能受影響。

2017-11-22

| Android | 漏洞 | 側錄

小心Android漏洞讓駭客盜錄你的手機螢幕

研究人員發現在Android 5.0之後的MediaProjection存在漏洞,app開發商不需根權限或系統金鑰簽章就能蒐集用戶手機螢幕畫面,目前僅有Android 8.0修補漏洞,將近8成的Android用戶曝露於個人隱私外洩的風險。

2017-11-20

| 甲骨文 | 漏洞 | JoltlandBleed

甲骨文緊急修補PeopleSoft、Tuxedo 重大漏洞JoltlandBleed

這5個漏洞是安全公司ERPScan的研究人員所發現,其中一個漏洞可能導致Tuxedo記憶體外洩重要資訊,包括連線資訊、用戶名稱及密碼,嚴重性類似先前引發重大災情的HeartBleed,因而被命名為JoltlandBleed。

2017-11-17

| 微軟 | 安全更新 | Office | 漏洞

微軟修補藏了17年的Office漏洞

 微軟在周二的例行性安全更新中共修補了53個漏洞,包括一個存在於Office達17年之久的重要漏洞,可能導致記憶體毀損,讓駭客接管整個系統,或是重建具有完整使用權限的新帳號。

2017-11-16

| 美國 | 漏洞 | 揭露

政府發現漏洞是公開還是隱瞞!? 美國頒佈揭露原則說明白

根據美國政府內部訂定的漏洞揭露原則,漏洞是否揭露交由跨政府各部門的審查委員會負責審核,並由國安局擔任行政祕書的角色居中協調,被祕而不宣的漏洞,每年也會重新審核是否公開,並將提出作業報告提交給國會。

2017-11-16

| Linux | 漏洞

研究人員揭露數十個Linux USB安全漏洞

研究人員Andrey Konovalov在Openwall公布了14個Linux核心漏洞,這些漏洞嚴重者可造成阻斷服務攻擊,他在GitHub發表接近80個漏洞,可能導致權限擴張,所幸這些漏洞均需透過USB裝置發動攻擊。

2017-11-08

| Parity | 漏洞 | 以太幣

熱門加密貨幣錢包Parity有漏洞,估價值2.8億美元以太幣遭凍結

因一名使用者在無意間觸發漏洞,導致7月20日以後建立的多重簽名錢包都被凍結,Parity雖未公佈遭凍結的以太幣數量,但外界估計約有價值2.8億美元的以太幣被凍結。

2017-11-08

| IEEE P1735 | 漏洞

IEEE P1735標準遭爆有多個漏洞,電子設計的智慧產權恐被竊

US-CERT指出IEEE P1735標準的7個安全漏洞,可能讓駭客得以解密IP、修改加密的IP或是加密金鑰以安裝硬體木馬,或是破解IP的存取控制等,最嚴重者可取得明文的智慧產權內容。

2017-11-07

| WordPress | 資料隱碼 | 漏洞

WordPress資料隱碼漏洞可讓駭客接管你的網站,現已釋出更新

被發現的資料隱碼漏洞可能讓駭客接管WordPress網站,受影響的版本包括WordPress 4.8.2及之前的版本,WordPress現已釋出4.8.3修補漏洞。

2017-11-02

| 蘋果 | iOS 11.1 | KRACK | WPA2 | 漏洞

久等了! 蘋果釋出iOS 11.1修補KRACK漏洞,新增逾70款表情符號

新釋出的iOS 11.1修補了在10月中被揭露的KRACK漏洞,解決了WPA 2加密機制中的漏洞,此外蘋果還修補10多個存在於WebKit的漏洞、新增70款表情符號,並改善照片模糊、Live Photo播放緩慢等問題。

2017-11-01

| google | 臭蟲通報 | 漏洞

Google臭蟲通報系統爆漏洞,自家產品重大漏洞可被看光

一名研究人員在Google臭蟲通報系統Google Issue Tracke上找到三個漏洞,可以假冒的Google.com郵件帳號註冊、訂閱取得漏洞通知,甚至登入漏洞資料庫閱覽Google產品漏洞,甚至包括最嚴重等及的危險漏洞,獲得Google超過1.5萬美元的抓漏獎金。

2017-10-31

| IOActive | Stratos Global | 船用衛星系統 | 漏洞

Stratos Global所銷售的特定船用衛星通訊系統遭爆有安全漏洞

IOActive在Stratos Global所銷售AmosConnect 8船用衛星通訊上發現一個後門帳號,駭客透過旁敲側擊可取帳號及密碼,獲取完整的系統權限,另外,該系統的登入格式存在一個資料隱碼漏洞,允許駭客取得資料庫內的使用者憑證。

2017-10-27