| Linux | 磁碟加密 | Cryptsetup | 漏洞
Linux磁碟加密工具Cryptsetup爆重大漏洞,駭客可取得系統根權限
該漏洞存在於採用LUKS統一金鑰設定的Linux版本,LUKS為執行Linux硬碟加密的標準機制,通常搭配Cryptsetup工具使用,受影響的Linux版本包括Debian、SUSE Enterprise Linux、Red Hat Enterprise Linux、Ubuntu與Fedora。
2016-11-16
韓國網路振興院已揭露安全漏洞統計:Google最多、微軟較嚴重
韓國網路振興院統計第三季CVE公佈的第7級以上漏洞,Google在694個漏洞中佔了155個,以22%居冠,其次是Adobe(15%)、甲骨文(10%)及微軟(10%),若以更危險的9級以上漏洞來看,微軟在36個9級以上漏洞中佔了20個較嚴重。
2016-11-16
OpenSSL上周釋出OpenSSL 1.1.0C,共修補三項漏洞,其中CVE-2016-7054為高風險的DoS漏洞,存在於採用CHACHA20-POLY1305密碼套件的TLS傳輸,屬堆積緩衝區溢位漏洞,可癱瘓伺服器。
2016-11-14
| 行動程式 | OAuth 2.0+SSO | 帳號挾持 | 漏洞
4成採用OAuth 2.0+SSO的行動程式有漏洞,10億用戶帳號可能遭挾持
授權開放標準OAuth 2.0存在執行上的瑕疵,駭客透過中間人攻擊登入使用者的帳號,許多受歡迎的約會、旅遊、購物、訂房、金融、聊天與新聞等程式都可被攻陷,讓使用者的帳號曝露於被挾持冒用的風險。
2016-11-11
周二的例行更新共釋出了14項安全公告,涵蓋IE、Microsoft Edge、Microsoft Office等產品,當中修補6項遠端執行程式的重大安全漏洞,以及日前由Google所揭露的漏洞。
2016-11-09
使用者只要檢視惡意的Flash媒體檔案就可能觸發該漏洞,駭客藉此遠端執行任意程式,操控使用者的電腦,Adobe已接獲該漏洞的攻擊報告,目前集中於Windows系統,但其他平台也同樣曝露於漏洞的風險。
2016-10-27
安全專家指出當用戶瀏覽的網站或開啟郵件中的附檔含有惡意的JPEG檔案,就會執行惡意程式,受影響的作業系統包含iOS、macOS、tvOS與watchOS。
2016-10-26
駭客鎖定手機DRAM存在的Rowhammer漏洞,只要重複造訪隔壁列的記憶元,造成記憶體控制電路電壓波動,影響目標記憶體列,造成位元翻轉現象,在持續變更記憶體內的位元,最終將能操控作業系統數據並取得最高權限。
2016-10-25