| 方案洪水漏洞 | 瀏覽器 | 深度連結 | 資安 | 漏洞 | 追蹤 | 隱私 | 個資 | Tor | Safari | Chrome | Firefox

4大瀏覽器皆存在Scheme Flooding漏洞,可讓第三方跨瀏覽器追蹤用戶

網站可利用瀏覽器的Scheme Flooding漏洞,檢測裝置上所安裝的應用程式,透過找出安裝的應用程式組合,網站便可產生單一識別碼追蹤用戶

2021-05-14

| RevengeRAT | 木馬程式 | AsyncRAT | 網釣 | 惡意程式 | 竊密 | 資安

微軟警告竊取密碼、瀏覽器資料的RevengeRAT木馬藏身釣魚信件

RevengeRAT或稱AsyncRAT的木馬程式,持續透過魚叉式網路釣魚信件散布,後續植入惡意程式以竊取受害者資料,鎖定航空、貨運及旅遊業者

2021-05-14

| Codecov | Rapid7 | 供應鏈攻擊 | 資安

資安業者Rapid7原始碼因Codecov攻擊而外洩

因採用遭駭業者Codecov提供的服務,導致自家MDR服務內部工具程式碼遭到未經授權的存取,Rapid7宣布已經變更憑證,通知受影響的客戶,其他系統或產品環境不受影響

2021-05-14

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客 | 網釣 | 遠端存取

彭博社:遭勒索攻擊的Colonial Pipeline花了大筆冤妄錢,換到不中用的解密工具

彭博社報導指出,Colonial Pipeline付了近500萬美元的贖金來換取解密工具,但是駭客給的解密工具速度太慢,該公司依然得用自己的備份來復原系統,需要一周以上的時間才能讓營運完全恢復正常

2021-05-14

| 5G專網安全 | 企業5G專網 | 惡意基地臺 | 資安 | 臺灣資安大會 | 鄭欣明 | IoT | 物聯網 | DOS

【臺灣資安大會直擊】企業5G專網如何抵擋惡意基地臺攻擊

駭客透過惡意基地臺可對5G專網發動DoS攻擊,癱瘓專網內IoT裝置

2021-05-13

| AirTag | 物件追蹤器 | 蘋果 | Find My網路 | 資安

研究人員再掀蘋果AirTag與Find My安全漏洞

此一攻擊實際上只是利用全球的Find My網路來幫忙傳送資料而已,但研究人員也提出了另一個相對危險的可能性,例如駭客可在被隔離、無網路的空間中,利用此一管道來傳送機密的感應器數據

2021-05-13

| 資安 | 2021資安大調查 | 臺灣資安大會 | CIO

信任重建

縮短資安「人才」缺口、為一切的「韌性」做好準備、防護「周遍」的全球網路、透過合作「共享」來壯大彼此、從被動反應「轉化」為主動因應,才能重新建構整個IT產業與資安產業的「信任」

2021-05-13

| 微軟 | Patch Tuesday | 安全漏洞 | 資安

微軟5月Patch Tuesday修補55個安全漏洞

趨勢科技旗下ZDI建議Visual Studio用戶優先修補CVE-2021-27068,這是一個無需任何使用者互動,就能執行遠端程式攻擊的罕見漏洞

2021-05-12

| adobe | 安全更新 | CVE-2021-28550 | 資安 | 安全漏洞

Adobe修補已被開採的Adobe Acrobat Reader程式碼執行漏洞

已遭駭客濫用的安全漏洞CVE-2021-28550,影響Windows及mac版Acrobat Reader,攻擊者一旦開採成功,可在現有用戶環境下允許執行任意程式碼,被Adobe列為重大風險漏洞

2021-05-12

| AirTag | 微控制器 | 資安 | 蘋果 | 物件追蹤器

蘋果物件追蹤器AirTag被研究人員破解

當蘋果裝置用戶發現了某個遺失的AirTag時,可點擊它,並連至一個顯示失主資訊的網址,現在有一名安全研究人員則以影片展示他能竄改網址,將使用者導至其他網站

2021-05-12

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客

美國最大燃油管道系統Colonial Pipeline遭勒索軟體攻擊,美國宣布進入緊急狀態

據BBC的報導,對美國最大燃油供應業者Colonial Pipeline下手的駭客組織,是以勒索軟體即服務崛起的DarkSide,美國運輸部也因這起安全事件,破例讓當地燃油業者透過一般道路運送燃油,以緩解燃油短缺問題

2021-05-10

| 資安 | 安全漏洞 | 高通 | MSM晶片 | CVE-2020-11292 | Android

高通晶片漏洞影響Google與三星等高階機種在內的全球3成手機

Check Point Research發現編號CVE-2020-11292的安全漏洞,將允許駭客存取手機簡訊或通話內容,估計波及Google、三星、LG、小米與One Plus的高階手機,據Ars Technica的報導,高通發布的修補程式已交給裝置製造商,Google預計今年6月透過安全公告修補這項漏洞

2021-05-10