蘋果一次修補包括OS X、iOS、watchOS、tvOS、Safari、iCloud for Windows及iTunes for Windows等平台上的安全漏洞,其中包含OS X El Capitan上的60個漏洞,與iOS 9.3.3上的43個漏洞。
2016-07-20
快更新!舊版小米MIUI存在遠端執行惡意程式漏洞,影響數百萬小米裝置
安全漏洞存在於舊版的MIUI分析套件中,被MIUI的多個應用程式使用,駭客透過漏洞發動中間人攻擊,以較高的Android系統權限從遠端執行任意程式碼,小米已釋出MIUI 7.2全球穩定版後修補該漏洞。
2016-07-12
採用Qualcomm處理器的Android裝置因含有兩個安全漏洞,使得駭客可取得全磁碟加密FDE的裝置加密金鑰DEK,只要再破解使用者設定的PIN碼、密碼或操作手勢密碼,就可能竊取裝置上加密的資訊。儘管Google已修補兩個漏洞,但因為該漏洞涉及硬體層設計,研究人員認為可能需變更硬體設計才能完全修補漏洞。
2016-07-04
| 賽門鐵克 | Google Project Zero | 防毒軟體 | 漏洞
由於賽門鐵克旗下多款安全產品採用相同核心引擎,受漏洞影響的安全產品包含17項企業產品品牌Symantec及8項消費品牌Norton防毒軟體,包括所有平台的Norton 360、Endpoint Protection、Email Security及Protection Engine等等,賽門鐵克已釋出更新修補漏洞。
2016-06-30
| Facebook Messenger | 漏洞 | CheckPoint
Facebook Messenger有漏洞,可竄改對話內容、刪除連結或檔案
漏洞影響Facebook Messenger網頁版及Android版本,CheckPoint指出駭客可在使用者不知情下竄改對話內容,不啻可能造成誤會,還可能宣稱已和用戶達成協議、誣陷戓湮滅證據。透過自動化機制不斷更新C&C伺服器位址,躲過安全防堵機制,以長期散佈勒贖軟體。
2016-06-08
Google釋出Android更新,一次修補6個重大安全漏洞
此次更新共修補了40個漏洞,包含6個重大程度漏洞,可能導致遠端程式攻擊或權限擴張,Google已對Nexus裝置釋出更新,並把修補程式發表至Android開放源碼專案。
2016-06-07
| 聯想 | Lenovo Accelerator | 預載軟體 | 漏洞 | 資安
聯想敦促用戶儘快移除有漏洞的聯想品牌電腦預載軟體Lenovo Accelerator,聯想指出相關漏洞藏在Lenovo Accelerator的更新機制中,可連結聯想伺服器以確認是否提供軟體更新。
2016-06-03
安全研究人員Justin Shafer發現了Eaglesoft牙醫診所管理軟體使用固定的資料庫密碼,且在FTP伺服器上曝露了2.2萬名牙醫病患的資料,2月告知Patterson Dental及資料外洩的2.2萬名病患,但在上周二他被FBI以涉嫌違反美國電腦詐欺與濫用法令突襲調查。
2016-05-30
傳出問題的是MEDHOST公司的手術期間資訊管理系統(PIMS),廠商預留下一組固定帳號密碼,儘管未對外公開,但該組帳號密碼若被有心人士取得,可竄改手術病人的相關資料,使患者遭受醫療風險。
2016-05-30
Chrome 51共修補了42個安全漏洞,其中23個透過Google抓漏獎勵計畫所提報漏洞,大幅強化瀏覽器的安全性,此外,新增的憑證API能與網站的憑證管理結合,儲存密碼憑證,讓使用者簡化登入程序,一鍵就能登入。
2016-05-30