| 臉書 | 漏洞 | 抓漏 | 電子郵件

獎金獵人找到價值5000美元的臉書漏洞,可找到任何用戶的電郵帳號

一名研究人員先在臉書設立粉絲頁,再邀請陌生的臉書用戶擔任粉絲頁管理員,他發現若利用行動版的粉絲頁管理介面取消該用戶的管理員邀請,就會在引導的頁面中看到該用戶的電子郵件帳號,不論該用戶是否公開,理論上可取得所有臉書用戶的電子郵件。

2016-12-26

| Netgear | 路由器 | 漏洞

Netgear釋出新韌體,修補旗下路由器重大漏洞

Netgear已釋出旗下R7000、R6400、R8000三款路由器新版韌體,修補先前安全通報#582384揭露的重大漏洞,用戶現在可依型號下載更新韌體。

2016-12-20

| google | Project Wycheproof | 加密演算法 | 漏洞

Google釋出可找出加密演算法漏洞的Wycheproof專案

Wycheproof專案沿用了軟體工程師以單元測試來修補及預防臭蟲的手法,可偵測已知漏洞或檢查加密演算行為的單元測試,可用來測試大多數的加密演算法,包含RSA、橢圓曲線加密及認證加密等。

2016-12-20

| Ubuntu | 漏洞 | 遠端程式攻擊

Ubuntu爆遠端程式攻擊漏洞

漏洞存在於Ubuntu內建的當機報告機制Apport,駭客可將python程式碼注入當機的報告文件中,任意執行python程式,影響包含Ubuntu桌面版12.10 (Quantal)及以後的版本。

2016-12-19

| 蘋果 | MacOS | Sierra | 更新 | 漏洞

蘋果macOS Sierra 10.12.2修補72個安全漏洞,不再顯示電池剩餘時間

新版本除修補72個漏洞外,還改善了若干功能,例如改進自動解鎖、Touch Bar Control Strip新增中文觸控板手寫按鍵、系統完整保護停用等等,已安裝的用戶發現蘋果拿掉了桌面右上方電池下拉的電池剩餘時間資訊。

2016-12-15

| adobe | Flash | 漏洞

Adobe修補17個Flash漏洞,包含已被攻擊的零時差漏洞

17項修補的漏洞中包含一個已被攻擊的零時差漏洞CVE-2016-7892,該漏洞屬於釋放後使用漏洞,已有駭客鎖定恐漏洞對Windows上的IE用戶進行目標式攻擊。

2016-12-14

| 蘋果 | iOS | 電視 | 漏洞

蘋果釋出iOS 10.2,新增電視程式,修補12個安全漏洞

iOS 10.2修補了12個安全漏洞,並新增了電視程式,以方便使用者觀賞自iTunes購買或租賃的影視內容,此外,還增加了上百個表情符號、改善照片程式等等。

2016-12-13

| Netgear | 路由器 | 漏洞

Netgear三款路由器韌體爆重大漏洞,允駭客入侵網路

卡內基美隆大學的CERT協調中心公布Netgear R7000與R6400兩款路由器的韌體存在重大漏洞,駭客只要誘騙使用者造訪惡意網站,就能遠端入侵路,以根目錄權限執行任意指令。安全社群指出R8000使用的韌體也有相同漏洞。

2016-12-12

| Yahoo mail | 電子郵件 | 漏洞 | XSS

Yahoo Mail有重大XSS漏洞,打開郵件就會受駭

被發現的重大漏洞為Yahoo郵件的附加連結功能,由於缺乏過濾機制予以封鎖,駭客可寄送含有惡意程式的郵件,被害者沒有點選連結或開啟檔案就會被感染,Yahoo已接到通報並於11月底修補該漏洞。

2016-12-12

| 微軟 | Azure | RedHat | 漏洞

微軟Azure漏洞讓RedHat映象檔安全拉警報

一名工程師發現在Azure的RPM Package Manager安裝描述語言含有主機資訊,使用戶的組態資訊曝光,再透過可執行於所有Azure RHEL instances上的rhui-monitor.cloud主機名稱,在其中動手腳就能取得Red Hat 裝置管理員權限。

2016-11-29

| 中國 | 銳嘉科 | Android | 中間人攻擊 | 漏洞

中國銳嘉科的Android韌體遭爆有中間人攻擊漏洞,280萬裝置安全警報響起

研究人員指出由中國的銳嘉科所打造的Android韌體中含有一個特權的二進位程式,可用來檢查OTA更新,由於OTA通訊並未加密,使駭客能伺機取得根權限並執行任意程式,估計55款型號280萬Android裝置受影響。

 

2016-11-22

| Linux | 磁碟加密 | Cryptsetup | 漏洞

Linux磁碟加密工具Cryptsetup爆重大漏洞,駭客可取得系統根權限

該漏洞存在於採用LUKS統一金鑰設定的Linux版本,LUKS為執行Linux硬碟加密的標準機制,通常搭配Cryptsetup工具使用,受影響的Linux版本包括Debian、SUSE Enterprise Linux、Red Hat Enterprise Linux、Ubuntu與Fedora。

2016-11-16