| 卡巴斯基 | 漏洞 | APT | 攻擊

研究:半年前的Office漏洞仍備受APT攻擊青睞

儘管微軟已在去年9月修補了Office漏洞,但卡巴斯基警告至少還有6個先進持續威脅(APT)攻擊的駭客組織仍利用此一漏洞進行攻擊,主要從事間諜行動,或是入侵亞洲的金融機構。

2016-05-26

| 英國通訊總部 | 漏洞 | 修補

英國政府不藏私,GCHQ:今年已協助業者修補逾20個漏洞

一直以來企業均提供正式的漏洞揭露管道,讓外部人員可提交資訊協助修補漏洞,大多是資安業者或安全研究人員提報,政府調查單位鮮少協助,英國通訊總部(GCHQ)透露今年以來已提報並協助修補逾20個漏洞。

2016-05-24

| 美國土安全部 | .SAP | 漏洞 | 資安

美國土安全部警告:駭客已對SAP舊漏洞展開攻擊,至少36家企業受害

SAP早在2010年便已修補該漏洞,然而還有許多組態不當或未升級的SAP用戶受到影響。美國國土安全部表示,駭客已對舊漏洞發動攻擊,至少有36家美國企業已經受害。

2016-05-12

| adobe | Flash Player | Acrobat | Reader | 安全性更新 | 漏洞

Adobe正在搶救Flash漏洞,最快今日發布安全性更新

Adobe最快在今日(5/12)釋出Flash重大漏洞的安全性更新,另外,Adobe也在本周釋出了Adobe Reader與Acrobat及ColdFusion的修補程式,呼籲用戶盡快更新至最新版本。

2016-05-12

| FCC | FTC | 漏洞 | 手機 | 資安

手機用戶端安全修補太慢,FCC與FTC要手機/電信商說明白

FTC要求蘋果、三星、HTC、LG、微軟等8大手機業者說明如何部署手機、平板電腦與其他行動裝置的安全更新,FCC則要求電信商說明審查及發布行動裝置安全更新的流程。

2016-05-10

| 聯想 | PC | 預載軟體 | 漏洞

聯想PC預載軟體爆重大漏洞,緊急修補

資安公司Trustware在聯想出廠PC所預載的軟體Lenovo Solution Center(LSC)中發現漏洞,可讓駭客取得權限,即使未啟用LSC仍可得逞。聯想已釋出安全更新修補。

2016-05-09

| 思科 | TelePresence | 漏洞 | 資安

思科修補視訊會議系統TelePresence上的重大漏洞

思科修補TelePresence、FirePower及Adaptive Security Appliance的3項產品安全漏洞,其中TelePresence視訊會議系統上的重大漏洞,可讓駭客繞過認證程序存取系統,變更配置或執行命令,受影產品涵蓋TelePresence EX、TelePresence Integrator C、TelePresence MX 、TelePresence Profile、TelePresence SX等等。

2016-05-05

| OpenSSL | 加密 | 漏洞 | 資安

OpenSSL修補兩個高嚴重性漏洞

新釋出的版本修補了兩個重大漏洞,其中一個屬「密文填塞」漏洞,能藉由傳遞不同填充內容的加密訊息至伺服器進行驗證,並依據回應內容解密。另一個重大漏洞屬於記憶體毀損漏洞,出現在OpenSSL所使用的ASN.1編碼器中,可允許駭客執行任意程式。

2016-05-04

| google | Android | 漏洞 | 資安

Google修補Android重大漏洞,7成4用戶受影響

受影響的版本包括廣泛採用的Android 4.4.4及更高版本,修補的漏洞包括開啟惡意影片檔後便可能導致遠端執行程式碼及惡意App可能侵入Qualcomm的TrustZone核心等。另外,Qualcomm、Nvidia的驅動程式漏洞也可能被利用取得額外權限。

2016-05-03

| MIT | 抓漏獎勵 | 漏洞 | 資安

抓漏獎勵成風潮,MIT鼓勵師生協助強化網站安全

MIT為強化旗下網站安全,祭出實驗性的抓漏獎勵計畫MIT Bug Bounty,只限MIT附屬機構的成員參加,鼓勵發掘MIT網站漏洞,獎金以MIT校內使用的TechCASH預付卡頒發,獲獎者可用來購買餐點、書籍或咖啡等物品。

2016-04-25

| 甲骨文 | MySQL | Java | 漏洞 | 修補更新 | Solaris | EBS

甲骨文4月大更新修補漏洞史上第二多,涵蓋資料庫、MySQL和Java SE重大漏洞

包括Oracle Database、MySQL、Solaris、Java及EBusiness Suite、Solaris、PeopleSoft等產品的136項重大漏洞,其中包括了31項MySQL漏洞。

2016-04-21

| SAP | VMware | 漏洞 | 資安

SAP、VMware修補重大漏洞,用戶快更新!

SAP釋出的安全更新共修補26個漏洞,其中包含可能被用來發動連鎖攻擊的重大漏洞,導致駭客取得完全的遠端權限;VMware則是修補了可能被利用發動中間人或網頁綁架攻擊的漏洞。

2016-04-15