| 蘋果 | 漏洞 | OS X | iOS

蘋果大規模修補旗下OS X與iOS等多個平台安全漏洞

蘋果一次修補包括OS X、iOS、watchOS、tvOS、Safari、iCloud for Windows及iTunes for Windows等平台上的安全漏洞,其中包含OS X El Capitan上的60個漏洞,與iOS 9.3.3上的43個漏洞。

2016-07-20

| IBM | X-Force | 小米 | 漏洞

快更新!舊版小米MIUI存在遠端執行惡意程式漏洞,影響數百萬小米裝置

安全漏洞存在於舊版的MIUI分析套件中,被MIUI的多個應用程式使用,駭客透過漏洞發動中間人攻擊,以較高的Android系統權限從遠端執行任意程式碼,小米已釋出MIUI 7.2全球穩定版後修補該漏洞。

2016-07-12

| 聯想 | 筆電 | ThinkPad | BIOS | 漏洞

聯想ThinkPad筆電BIOS爆重大零時攻擊漏洞 ,傳他牌產品也受害

一名研究人員發現聯想的ThinkPad筆電SystemSmmRuntimeRt UEFI 驅動程式中存在高風險漏洞,駭客可透過漏洞取得管理權限執行任意程式碼,受影響筆電包含ThinkPad全系列產品,傳出不只聯想受害,其他品牌也受影響。聯想已在安全公告中證實,並與三家獨立BIOS廠商及英特爾合作修補。

2016-07-06

| Android | 加密 | 漏洞 | 風險

研究:數百萬台Android裝置加密不牢靠,恐曝資安風險

採用Qualcomm處理器的Android裝置因含有兩個安全漏洞,使得駭客可取得全磁碟加密FDE的裝置加密金鑰DEK,只要再破解使用者設定的PIN碼、密碼或操作手勢密碼,就可能竊取裝置上加密的資訊。儘管Google已修補兩個漏洞,但因為該漏洞涉及硬體層設計,研究人員認為可能需變更硬體設計才能完全修補漏洞。

2016-07-04

| 賽門鐵克 | Google Project Zero | 防毒軟體 | 漏洞

賽門鐵克防毒軟體爆漏洞,25項企業及消費安全產品可能受駭

由於賽門鐵克旗下多款安全產品採用相同核心引擎,受漏洞影響的安全產品包含17項企業產品品牌Symantec及8項消費品牌Norton防毒軟體,包括所有平台的Norton 360、Endpoint Protection、Email Security及Protection Engine等等,賽門鐵克已釋出更新修補漏洞。

2016-06-30

| google | Chrome | 影片 | DRM | 漏洞

研究:Chrome漏洞可讓使用者下載DRM串流影片

該漏洞可讓使用者一邊觀賞影片,一邊下載受到版權保護的內容,可複製的內容包括Netflix、YouTube Red或Amazon Prime等。研究人員已提報給Google,但目前尚未修補。

2016-06-27

| Facebook Messenger | 漏洞 | CheckPoint

Facebook Messenger有漏洞,可竄改對話內容、刪除連結或檔案

漏洞影響Facebook Messenger網頁版及Android版本,CheckPoint指出駭客可在使用者不知情下竄改對話內容,不啻可能造成誤會,還可能宣稱已和用戶達成協議、誣陷戓湮滅證據。透過自動化機制不斷更新C&C伺服器位址,躲過安全防堵機制,以長期散佈勒贖軟體。

2016-06-08

| google | Android | 漏洞

Google釋出Android更新,一次修補6個重大安全漏洞

此次更新共修補了40個漏洞,包含6個重大程度漏洞,可能導致遠端程式攻擊或權限擴張,Google已對Nexus裝置釋出更新,並把修補程式發表至Android開放源碼專案。

2016-06-07

| 聯想 | Lenovo Accelerator | 預載軟體 | 漏洞 | 資安

聯想建議用戶移除有漏洞的預載軟體,數十款型號受波及

聯想敦促用戶儘快移除有漏洞的聯想品牌電腦預載軟體Lenovo Accelerator,聯想指出相關漏洞藏在Lenovo Accelerator的更新機制中,可連結聯想伺服器以確認是否提供軟體更新。

2016-06-03

| 漏洞 | FBI | 調查

研究人員揭露軟體漏洞,反被FBI當成駭客突襲調查

安全研究人員Justin Shafer發現了Eaglesoft牙醫診所管理軟體使用固定的資料庫密碼,且在FTP伺服器上曝露了2.2萬名牙醫病患的資料,2月告知Patterson Dental及資料外洩的2.2萬名病患,但在上周二他被FBI以涉嫌違反美國電腦詐欺與濫用法令突襲調查。

2016-05-30

| 美國 | 醫療資訊系統 | 漏洞

美醫療資訊系統爆有後門漏洞 ,外人可竄改病歷

傳出問題的是MEDHOST公司的手術期間資訊管理系統(PIMS),廠商預留下一組固定帳號密碼,儘管未對外公開,但該組帳號密碼若被有心人士取得,可竄改手術病人的相關資料,使患者遭受醫療風險。

2016-05-30

| google | Chrome | 瀏覽器 | 漏洞

Chrome 51修補42個安全漏洞,增憑證管理API

Chrome 51共修補了42個安全漏洞,其中23個透過Google抓漏獎勵計畫所提報漏洞,大幅強化瀏覽器的安全性,此外,新增的憑證API能與網站的憑證管理結合,儲存密碼憑證,讓使用者簡化登入程序,一鍵就能登入。

2016-05-30