| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月7日到11月11日

本周微軟修補了6個已有攻擊行動的零時差漏洞;近一年來中國國家級駭客鎖定零時差漏洞攻擊比以往更多,微軟分析指出與中國政府介入業者漏洞通報環節、以法令要求通報廠商前須優先交出政府有關。

2022-11-12

| 資安日報 | 資料外洩 | 漏洞揭露 | 軟體供應鏈攻擊 | 圖片隱碼術 | MITRE評估計畫 | 網釣攻擊 | 工控安全

【資安日報】2022年11月11日,石油與天然氣流量檢測器弱點修補受關注,APT29入侵歐洲外交機關利用Windows憑證漫遊功能

石油與天然氣關鍵基礎設施中的流量檢測器(Flow Computer)弱點修補受關注;研究人員發現俄羅斯駭客APT29在攻擊歐洲外交機構網路時,使用Windows憑證漫遊對企業AD執行不正常的LDAP查詢

2022-11-11

| 聯想 | 安全漏洞 | UEFI

聯想修補可用來關閉UEFI安全開機功能的漏洞

資安業者ESET發現應該只用於製造過程中的驅動程式,被錯誤的納入聯想正式產品的BIOS映像檔中,而且沒有適當地被停用,引發CVE-2022-3431及CVE-2022-3432漏洞

2022-11-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月10日,SAP修補BusinessObjects與SAPUI5漏洞、兩大處理器業者修補旗下產品漏洞

針對旗下商業智慧軟體BusinessObjects、應用程式開發框架SAPUI5,SAP修補重大漏洞;處理器大廠Intel、AMD本週也發布資安通告,修補旗下產品

2022-11-10

| Apple | iOS | iPadOS | 安全更新

Apple發布iOS 16.1.1和iPadOS 16.1.1更新,修補兩個Libxml2函式庫整數溢位漏洞

iOS 16.1.1和iPadOS 16.1.1所修補的是Libxml2函式庫中的整數溢位漏洞,惡意攻擊者可造成應用程式意外關閉或是執行任意程式碼

2022-11-10

| 政府短網址 | gov.tw/ | 政府抗釣魚詐騙

政府自建專用短網址服務登場,助公部門傳播資訊,使民眾易於辨認正確的政府官方網頁

為了幫助政府機關能使用短網址服務來傳播政府資訊,以及因應降低假冒政府名義釣魚詐騙與短網址遭濫用問題,現在數位發展部有了新對策,以後民眾也可認明「htts://gov.tw/」開頭的短網址連結,等於提供新一種識別方式,而政府自建短網址服務這樣的作法,放眼全球也不多見

2022-11-10

| 三星 | 手機作業系統 | 漏洞

三星手機3項漏洞曾遭惡意軟體攻擊

Google安全研究人員揭露他們通報給三星的3項手機作業系統漏洞細節,主要影響2020年底出貨的Galaxy S10、A50及A51,研究人員在今年初時便發現這些漏洞已遭利用,三星則是在今年3月間釋出修補

2022-11-10

| 臺灣資安大會 | 合勤 | 游政卿 | CISO Workshop | Mirai | 2022臺灣資安大會

【臺灣資安大會直擊】合勤投控資安長游政卿分享6個轉化資安投資的策略

合勤投控資安長游政卿認為,資安不是企業營運負擔,也能成為公司競爭力。他說,經營階層越信任越肯投資資安,而CISO要從商業的角度闡述資安的價值

2022-11-09

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月9日,沙烏地阿拉伯遭駭客組織Justice Blade鎖定、惡意瀏覽器擴充套件Cloud9鎖定Chrome而來

駭客組織Justice Blade發動供應鏈攻擊,目標是沙烏地阿拉伯的政府機關與組織;惡意擴充套件Cloud9假冒提供Adobe Flash Player更新,鎖定Chrome瀏覽器,可讓攻擊者遠端控制受害電腦

2022-11-09

| Patch Tuesday | 微軟 | Exchange Server | MoTW | 腳本程式 | Windows CNG Key Isolation Service

微軟修補6個已遭攻擊的零時差漏洞

針對微軟11月Patch Tuesday公布影響Exchange Server的所有漏洞,ZDI建議用戶全數一併修補,除了已被利用的CVE-2022-41040與CVE-2022-41082,還包括CVE-2022-41080、CVE-2022-41123、CVE-2022-41078與CVE-2022-41079

2022-11-09

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月8日,加拿大肉品供應商Maple Leaf Foods遭網路攻擊、Azov Ransomware寫入隨機資料破壞檔案

加拿大肉品供應商Maple Leaf Foods因遭到網路攻擊,而導致IT系統營運中斷;名為Azov Ransomware的資料破壞軟體採取部分資料寫入手段,來破壞受害電腦檔案

2022-11-08

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月7日,製藥廠AstraZeneca傳伺服器帳密不慎暴露,中國漏洞揭露政策導致國家級駭客先行濫用日益明顯

製藥廠AstraZeneca傳出伺服器帳密的消息,但起因疑似是開發人員不小心在GitHub上曝露相關資料;因中國要求研究人員必須將漏洞通報政府,國家級駭客將其用於發動攻擊的情況最近得到證實

2022-11-07