| Supermicro | BMC | CVE-2024-36435
Supermicro基板管理控制器韌體存在能被輕易利用的漏洞
資安業者Binarly對於今年7月Supermicro公布的基板管理控制器(BMC)重大層級漏洞CVE-2024-36435進行分析,並指出這項漏洞相當危險,是今年度最嚴重的BMC漏洞
2024-10-04
| BMC
Aspeed第8代BMC登場,提供簡化設計、訊號處理功能更多元的管理模組
在伺服器BMC市場具有高市占率的信驊科技(Aspeed),今年Computex發表新一代BMC晶片AST2700系列,他們強調這款產品能夠針對LTPI介面的支援,提供無須搭配FPGA的簡化設計,減輕硬體與軟體開發負擔,同時也展示單顆BMC晶片可同時管理兩臺主機的新特色
2024-09-10
Intel、聯想伺服器的BMC韌體存在長達6年之久的第三方元件漏洞
偷偷修補資安漏洞,並未登記CVE編號,有可能對軟體供應鏈帶來危害!資安業者Binarly發現,2018年網頁伺服器元件Lighttpd專案默默修補的一項漏洞,迄今仍影響部分採用AMI MegaRAC基板管理控制器的伺服器
2024-04-12
| 資安日報 | Open5GS | AMI | BMC | BMC&C | 烏克蘭戰爭 | 勒索軟體 | BlackCat | SIM Swapping | Google Fi | Killnet | DDoS-as-a-Service | Redis | OAuth | RDP | Consent Phishing | 同意網路釣魚 | Nevada
【資安日報】2023年2月2日,竊密軟體Vector Stealer被用於挾持遠端桌面連線、駭客透過微軟認證的藍勾勾帳號發動OAuth網釣
新型態的竊密軟體Vector Stealer出現收集遠端桌面連線(RDP)組態的能力,讓攻擊者有機會藉此掌控受害電腦;濫用OAuth機制的網路釣魚攻擊再度出現,但不同的是,駭客利用微軟認證的藍勾勾帳號,來取信攻擊目標
2023-02-02
專替IBM等主機系統打造商用軟體的BMC Software,在2017年控告IBM違約說服二家公司共同客戶AT&T從BMC軟體改用IBM軟體,美國地方法院在本周裁決BMC勝訴
2022-06-01
彭博、路透兩家通訊社均報導,系統管理軟體大廠BMC在貝恩資本與金門資本支持下,將和銀行合作,可能發行新股籌募資金以買下CA,並讓其下市私有化。
2017-06-21