| Windows | Chrome | 憑證 | 漏洞

Windows及Chrome被爆有憑證外洩漏洞!

駭客利用漏洞將惡意的SCF介殼命令檔放置於遠端的SMB伺服器,若使用者以微軟帳號為系統登入憑證,駭客控制的SMB伺服器便可能取得Windows的登入憑證。

2017-05-17

| 蘋果 | iOS | MacOS | 安全更新 | 漏洞

蘋果更新iOS及macOS等平台,修補67個漏洞

此次更新包含了iOS、macOS、tvOS、watchOS等蘋果裝置平台,並釋出了新版Safari、iTunes、 iCloud,一共修補了67個漏洞,當中約2/3與iOS有關。

2017-05-16

| 思科 | CIA | 交換器 | 漏洞

思科修補影響318款交換器的遠端攻擊漏洞

該漏洞是從維基解密揭露的CIA機密文件所揭露,存在於IOS、IOS XE韌體中的CMP中,影響思科318款交換器,可讓駭客以擴充權限重新載入系統或執行程式碼。

2017-05-10

| 微軟 | Windows Defender | 漏洞

微軟安全產品爆近來最嚴重的遠端程式碼執行漏洞,殃及Windows 7到10

駭客透過安全產品上的漏洞,只要發出電子郵件、即時通訊訊息或任何檔案,觸發每台Windows上的惡意程式防護掃瞄,就能進行遠端程式碼攻擊,在系統LocalSystem帳號設定下執行任意程式碼,進而取得系統控制權。

2017-05-10

| SS7 | 漏洞 | 雙因素認證 | 銀行 | 盜領

駭客利用電信業者SS7協定漏洞破解雙因素認證,手機用戶的銀行帳戶遭盜領一空

德國媒體報導一駭客先以銀行木馬感染被害者的電腦,取得其銀行帳戶的密碼,再利用電信業者SS7協定漏洞,攔載銀行發送至被害者手機上的交易認證碼,將其帳戶內的餘額盜領一空。

2017-05-05

| 英特爾 | 遠端管理 | 漏洞

英特爾修補AMT等遠端管理技術的權限擴張漏洞

英特爾AMT、SBT及ISM等為基於Intel Management Engine韌體的遠端管理技術,獨立於CPU控制,能遠端管理企業的電腦,漏洞可讓駭客進行本地端或遠端攻擊。

2017-05-02

| 三星 | 智慧電視 | 漏洞

研究人員揭露三星智慧電視有一可遭挾持的安全漏洞,三星不以為然

三星在採用Tizen的智慧電視預設開啟Wi-Fi Direct,並以白名單、黑名單控管可存取的裝置,研究人員發現可假冒白名單裝置存取智慧電視,進而掌控該電視功能及服務,甚至透過Wi-Fi Direct攻擊其他智慧裝置。

2017-04-27

| Linksys | Wi-Fi路由器 | 漏洞

逾20款Linksys Wi-Fi路由器含有可被挾持的安全漏洞

IOActive的研究人員分析Linksys Smart Wi-Fi路由器,發現其韌體存在漏洞,可能造成服務阻斷或成為殭屍網路一員,受影響的Linksys Smart約有逾20款產品,大大小小約10個漏洞。

2017-04-21

| 甲骨文 | 安全更新 | 漏洞

甲骨文一口氣補299個漏洞,創歷史新高

此次更新修補的299個漏洞中,超過半數漏洞可讓駭客進行遠端程式攻擊,修補漏洞最多前三名產品分別是Financial Services Applications、MySQL與Retail Applications,合計就佔所有修補漏洞的1/3強。

2017-04-20

| Chrome | Firefox | 瀏覽器 | Apple | 漏洞

Chrome與Firefox有網釣漏洞,其他網站可假冒apple.com

資安研究人員發現Chrome與Firefox瀏覽器的漏洞,利用Punycode把基於Unicode申請的網域名稱轉為ASCII時的漏洞用於網釣攻擊,以騙取使用者的機密資訊。

2017-04-18

| SANS | Apache Struts | 漏洞 | Windows | 勒索軟體

SANS:Apache Struts漏洞被用來在Windows系統上植入勒索軟體

根據資安業者指出,目前至少已有10組駭客鎖定該漏洞攻擊,初期目標為Linux伺服器,安裝後門或是安裝可產生DDoS攻擊的殭屍程式,最近擴散到Windows系統,以植入勒索軟體Cerber。

2017-04-07

| 蘋果 | iOS 10.3.1 | Wi-Fi | 漏洞

博通Wi-Fi晶片爆漏洞,蘋果緊急釋出iOS 10.3.1修補

Google Project Zero團隊的Gal Beniamini發現在Broadcom的Wi-Fi晶片韌體存在漏洞,可允許一定範圍內的駭客在裝置上執行任意程式,Broadcom已修補該漏洞,蘋果也已緊急釋出iOS 10.3.1修補,Google也將在4月釋出Android安全更新。

2017-04-05