安全研究人員發現駭客論壇有人出售Volvo汽車一批外洩資料,販售者宣稱這批資料來自去年底攻擊Volvo的勒索軟體Endurance背後組織
2023-01-04
| ProxyNotShell | RCE漏洞 | Exchange Server | 微軟
6萬臺Exchange Server仍未修補ProxyNotShell漏洞
微軟在去年11月Patch Tuesday完整修補由CVE-2022-41082及CVE-2022-41040組成的ProxyNotShell漏洞後,安全研究人員在今年1月2日進行網路掃瞄發現,全球仍有6萬多臺Exchange Server伺服器因尚未更新版本而曝險
2023-01-04
| CloudFlare | QUIC | HTTP/3
HTTP工作組在2023年的發展重點,除了進行中的QUERY方法和可恢復上傳功能外,還會著重發展Media over QUIC
2023-01-03
| 軟體供應鏈攻擊 | PyTorch | PyPI | 惡意套件
PyPI軟體儲存庫新年假期間被上傳PyTorch冒牌相依性套件
PyTorch團隊在12月30日發現惡意的相依性套件torchtriton被上傳到PyPI,如果開發人員在12月25日到12月30日之間透過pip管理員安裝Linux 版PyTorch-nightly測試套件,應立即移除
2023-01-03
區塊科技在2022年底發表M-KEY Safe Vault,可透過多種安全機制,強化14種加密貨幣的保管與轉出
2023-01-03
| Chrome | HTTPS-only | 封鎖HTTP
Google Chrome下一安全更新將可封鎖HTTP網站下載
新版Chrome將強化既有的HTTPS-only模式,自動封鎖任何HTTP網站直接下載或位於下載路徑中
2023-01-02
| 採礦 | Copper Mountain Mining Corporation | CMMC | 勒索軟體 | 憑證外洩
據資安媒體BleepingComputer報導,在12月底因勒索軟體攻擊被迫關閉採礦作業的加拿大銅山採礦公司(Copper Mountain Mining Corporation),疑似因為員工存取憑證外洩而引發這起攻擊事件
2023-01-02