Intel、聯想伺服器的BMC韌體存在長達6年之久的第三方元件漏洞
偷偷修補資安漏洞,並未登記CVE編號,有可能對軟體供應鏈帶來危害!資安業者Binarly發現,2018年網頁伺服器元件Lighttpd專案默默修補的一項漏洞,迄今仍影響部分採用AMI MegaRAC基板管理控制器的伺服器
2024-04-12
| 資安日報 | Open5GS | AMI | BMC | BMC&C | 烏克蘭戰爭 | 勒索軟體 | BlackCat | SIM Swapping | Google Fi | Killnet | DDoS-as-a-Service | Redis | OAuth | RDP | Consent Phishing | 同意網路釣魚 | Nevada
【資安日報】2023年2月2日,竊密軟體Vector Stealer被用於挾持遠端桌面連線、駭客透過微軟認證的藍勾勾帳號發動OAuth網釣
新型態的竊密軟體Vector Stealer出現收集遠端桌面連線(RDP)組態的能力,讓攻擊者有機會藉此掌控受害電腦;濫用OAuth機制的網路釣魚攻擊再度出現,但不同的是,駭客利用微軟認證的藍勾勾帳號,來取信攻擊目標
2023-02-02
專替IBM等主機系統打造商用軟體的BMC Software,在2017年控告IBM違約說服二家公司共同客戶AT&T從BMC軟體改用IBM軟體,美國地方法院在本周裁決BMC勝訴
2022-06-01
彭博、路透兩家通訊社均報導,系統管理軟體大廠BMC在貝恩資本與金門資本支持下,將和銀行合作,可能發行新股籌募資金以買下CA,並讓其下市私有化。
2017-06-21