FireEye、Google、ProotPoint等向Adobe舉報Flash有新漏洞,恐使用戶曝露於勒索軟體攻擊,Adobe已在周四緊急修補該漏洞。
2016-04-08
此次修補了Ubuntu 14.04 LTS的4個Linux核心漏洞,嚴重者可使駭客進行阻斷式攻擊或執行任意程式、耗用系統資源,Ubuntu建議用戶儘快部署更新程式。
2016-04-07
該漏洞存在於Windows、OS X、Linux及Chrome OS平台上的Adobe Flash Player 21.0.0.197及更早的版本,成功的攻擊將使得電腦當機,且有機會讓駭客掌控受害者的電腦。目前Adobe已接獲多起攻擊報告,最快會在本周四進行緊急更新。
2016-04-06
| 怯場 | Stagefright | 漏洞 | Android | 資安
「怯場」漏洞修補有嚴重落差,還有8.5億Android裝置曝攻擊風險
資安業者Zimperium近日發佈「怯場」漏洞後續追踨報告,指出與「怯場」 相關的漏洞中,分別有10%到43%不等的Android裝置仍無法抵禦,若以未修補率最高達42.84%的CVE-2015-3864漏洞來看,估算約有5.99億到8.56億台的Android裝置仍曝露在該漏洞的資安風險下。
2016-03-25
| google | 漏洞 | 獎金 | Chromebook
Google把Chrombook的抓漏獎金加倍, 最高獎勵10萬美元
Google在去年祭出Chromebook抓漏獎勵計畫,只要能以訪客模式(guest mode)持續性入侵就可獲得最高5萬美元獎金,由於一直沒人能成功,Google將獎金提高到10萬美元,全年適用且沒有名額限制。
2016-03-16
| adobe | Flash Player | 漏洞 | 資安
更新Adobe Flash Player共修補了18個安全漏洞,均屬於能引發遠端程式攻擊的重大漏洞,其中編號CVE-2016-1010的漏洞已被用來執行目標式攻擊。
2016-03-11
Facebook用戶忘記密碼時,可要求系統傳送一個6位數的號碼到手機或電子郵件帳號,以便重設新密碼。在Facebook.com上只允許10到12次的輸入錯誤,否則帳號便會被封鎖。但在一般臉書用戶也能使用的開發者專用beta.facebook.com、mbasic.beta.facebook.com兩個測試網站並無輸入錯誤的次數限制,駭客可以暴力方式破解更新密碼的6位數號碼,即可取得任何臉書用戶的帳號。
2016-03-09
| google | Android | Mediaserver | 漏洞
Google釋出Android更新修補16個漏洞,包含兩個Mediaserver重大漏洞
去年7月資安業者揭露了位於Android系統中Mediaserver的怯場漏洞,促使Google啟動史上最大規模的安全更新,8月起針對Android平台每月定期更新。這次更新一口氣修補了16個安全漏洞,其中包含兩個Mediaserver漏洞,為去年8月以來修補的超過30個Mediaserver漏洞。
2016-03-08