| Chrome | 零時差漏洞 | CVE-2022-4135
Google Chrome 107修補最新一個已遭濫用的緩衝溢位漏洞
Google發布桌機版Chrome 107版更新,以修補編號CVE-2022-4135的安全漏洞,這項漏洞可讓遠端攻擊者透過傳送變造過的HTML網頁,在PC上執行惡意程式
2022-11-28
日前AWS修補了AppSync一個能使攻擊者冒充其他AWS租戶身分,並使用或入侵他人AWS資源的「混淆代理人」漏洞
2022-11-28
英國、荷蘭、美國警方聯手破獲在網路上經營詐騙服務的iSpoof,並逮捕1百多名透過iSpoof撥打金融詐騙電話的詐欺犯
2022-11-25
| Mali GPU | ARM | 安全漏洞 | CVE-2022-33917 | CVE-2022-36449
Mali GPU漏洞沒人要補,Google Project Zero呼籲手機製造商縮小修補空窗
針對Arm今年夏天修補的Mali GPU核心驅動程式安全漏洞,Google Project Zero團隊發現在漏洞細節與示範程式碼公開後,Android手機製造商仍未修補相關漏洞
2022-11-25
| 美國國防部 | 零信任 | Zero Trust | Brownfield | Greenfield
美國國防部揭露零信任框架與藍圖,預計於2027年完成零信任部署
美國國防部計畫採用3種行動方案來達到零信任,其中的Brownfield作法,要先建立零信任的基準線,再利用現有的基礎設施與環境來開發
2022-11-24
| Black Basta | 勒索軟體 | Qakbot
資安人員發現新一波針對美國企業的Black Basta勒索軟體攻擊
Cybereason發現一波主要鎖定美國企業,且正在進行中的Black Basta勒索軟體攻擊,該攻擊會從被害者感染木馬Qakbot開始,進而被安裝後門投放勒索軟體
2022-11-24