| 資安日報
【資安日報】10月14日,Windows核心漏洞傳出遭伊朗駭客OilRig利用
針對6月微軟修補的Windows核心權限提升漏洞CVE-2024-30088,有資安業者指出,伊朗駭客組織已將其用於實際攻擊行動
2024-10-14
| 資安日報
【資安日報】10月11日,Mozilla修補遭到利用的Firefox零時差漏洞
本週Mozilla基金會發布資安公告,指出他們獲報Firefox存在重大層級的漏洞,且出現已被利用的情況,呼籲用戶儘速套用更新
2024-10-11
| 資安日報
【資安日報】10月8日,美國水力關鍵基礎設施再傳遭遇網路攻擊
美國公用事業American Water本週證實遭遇網路攻擊,但強調營運並未受到影響,供水及廢水處理設施運作也都一切正常,不過,該公司網站迄今仍出現403錯誤訊息
2024-10-08
| 資安日報
【資安日報】10月7日,親俄駭客傳出再度發動DDoS攻擊,多家上市櫃公司網站受到影響
上週末相當不平靜,從10月4日開始,青雲、台塑化、緯創、聯電陸續於股市公開觀測站發布重大訊息,證實他們的網站遭遇DDoS攻擊,而攻擊者的身分,很有可能就是一個月前發動攻擊的親俄駭客NoName057
2024-10-07
| 資安日報
【資安日報】10月4日,駭客假借提供AI脫衣程式為誘餌,企圖散布惡意軟體
AI應用當紅,有駭客聲稱提供AI脫衣程式DeepNude的非法工具,吸引使用者上當,藉此於受害電腦部署惡意程式
2024-10-04
| 資安日報
【資安日報】10月1日,駭客組織Storm-0501將攻擊範圍延伸到雲端環境
本週微軟提出警告,指出駭客組織Storm-0501在近期的勒索攻擊行動裡,為了能持續存取受害組織的內部網路環境,會攻入Entra ID並部署後門程式
2024-10-01
| 資安日報
【資安日報】9月30日,Unix與Linux普遍內建的列印系統CUPS存在重大漏洞
上週末有研究人員提出警告,Unix與Linux普遍內建的列印系統CUPS存在相當危險的弱點,其中最為嚴重的漏洞CVSS風險評分達到9.9,呼籲用戶應儘速採取行動因應
2024-09-30
| 資安日報
【資安日報】9月27日,駭客利用Docker引擎API進行挖礦
研究人員揭露鎖定Docker引擎的API而來的挖礦攻擊行動,並指出駭客在過程裡會進行橫向移動,將範圍延伸到Docker Swarm、Kubernetes,以及其他能透過SSH存取的伺服器
2024-09-27
| 資安日報
【資安日報】9月26日,macOS版ChatGPT軟體存在可被竊密的漏洞SpAIware
研究人員揭露電腦版ChatGPT應用程式的弱點SpAIware,並指出這項弱點造成的原因,與近期OpenAI正式推出的新功能有關,使得攻擊者有機會外傳受害者與機器人的對談內容
2024-09-26
| 資安日報
【資安日報】9月25日,UNC1860為攻擊中東企業組織的駭客開路
研究人員提出警告,指出伊朗駭客UNC1860專門取得中東企業組織的初始入侵管道,為其他同樣聽令於伊朗軍方的駭客組織開路
2024-09-25
| 資安日報
【資安日報】9月24日,北韓駭客散布惡意PyPI套件,意圖發動供應鏈攻擊
研究人員針對北韓駭客鎖定開發人員散布惡意軟體套件的情況提出警告,指出這些駭客的目的,其實是為了針對軟體公司的客戶而來
2024-09-24