| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | WordPress | Black Cat | Alphv | Panchan

【資安日報】2022年6月17日,WordPress表單外掛程式Ninja Forms漏洞已遭利用、勒索軟體駭客意圖透過員工向受害組織施壓

WordPress外掛程式Ninja Forms出現了重大漏洞,使得WordPress罕見採取強制推送新版元件的做法;勒索軟體駭客組織BlackCat在攻擊行動裡,竟架設個資外洩查詢網站,意圖讓受害組織的員工與客戶增加支付贖金的壓力

2022-06-17

| 微軟 | Patch Tuesday | 安全漏洞 | CVE-2022-30190 | Follina | CVE-2022-30136 | CVE-2022-30163 | CVE-2022-30139 | CVE-2022-30148

微軟在6月的Patch Tuesday修補了Follina漏洞

微軟在6月例行安全更新修補55個安全漏洞,包含已公開並遭駭客開採的MSDT零時差漏洞(別名Follina,CVE-2022-30190),以及3項分別影響NFS、Hyper-V以及LDAP,可執行遠端程式攻擊的重大等級漏洞

2022-06-17

| Sophos | 防火牆 | 中國駭客 | DriftCloud | CVE-2022-1040

中國駭客攻擊Sophos防火牆漏洞

安全廠商Volexity在調查自家客戶遭攻擊事件時,研判中國駭客集團DriftCloud早在3月5日,便先一步開採Sophos在3月25日修補的防火牆重大漏洞CVE-2022-1040

2022-06-17

| 假新聞 | 歐盟執委會 | EC | 不實資訊執行準則 | Code of Practice on Disinformation | 數位服務法

歐盟加強不實資訊執行準則,納入假帳號、機器人與Deepfake

Google、Meta、Twitter、TikTok及微軟向歐盟執委會承諾,願意強化平臺控管措施以遵守新版「不實資訊執行準則」,這項準則日後也將納入歐盟《數位服務法》(Digital Services Act)

2022-06-17

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 釣魚郵件攻擊 | Log4Shell | 供應鏈攻擊 | 俄烏戰爭 | 烏克蘭戰爭 | SpringShell | conti | Black Besta

【資安月報】2022年5月

與烏克蘭戰爭和勒索軟體駭客組織Conti的動態,仍是5月資安新聞的焦點,同時,F5 BIG-IP的重大漏洞CVE-2022-1388,所引發的效應也值得觀察

2022-06-17

| 居家隔離 | 混合辦公 | 在家上班 | 防疫包

請給我們真正的企業混合辦公防疫包

因疫情而需居家隔離辦公時,如何在家維持可繼續工作與同事溝通、協同作業的能力,至今恐怕還是很多人不時會面臨的問題

2022-06-17

| Microsoft Defender for individuals | Microsoft 365

微軟推出個人版Defender,同時支援Windows、macOS、Android與iPhone裝置

Microsoft Defender for individuals將成為M365個人版與M365家用版的內建功能,允許用戶透過單一儀表板控管各種主要作業系統裝置

2022-06-17

| Autopatch | Update Tuesday | Patch Tuesday | 微軟

微軟駁斥Patch Tuesday將因Autopatch而截止的謠言

微軟澄清每月安全及品質更新,將持續於每月第2個星期二(即Update Tuesday或俗稱的Patch Tuesday)提供,並不會因Autopatch服務推出而終止

2022-06-17

| 微軟 | 收購 | 併購 | 資安產業 | 國家駭客 | Miburo

微軟收購網路威脅分析業者Miburo

微軟買下專門提供國際間資訊戰防禦服務的Miburo,以強化防範國家級駭客組織攻擊的能力

2022-06-16

| 中國駭客 | 網路設備漏洞 | 電信業 | 網路供應商 | CISA

美警示中國駭客攻擊電信業態勢,16個網路設備已知漏洞最常被鎖定

今年6月CISA發布一份中國政府支持駭客攻擊美國及全球主要電信公司的資安公告,當中指出近年這些駭客的普遍攻擊都是鎖定網路設備已知漏洞入侵,因此這次警告的目的,呼籲電信業與網路服務供應商在瞭解駭客最常針對漏洞後,更該積極修補

2022-06-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞

【資安日報】2022年6月16日,軟體開發測試平臺Travis CI恐曝露數千個雲端服務憑證、Splunk漏洞恐被攻擊者用於執行任意程式碼

研究人員發現軟體開發測試平臺Travis CI上,對於免費版用戶的防護措施有所不足,而讓他們的事件記錄曝露;再者,大數據分析軟體Splunk近期修補了CVSS評分9.0分的重大漏洞,Splunk Enterprise用戶應儘速更新軟體

2022-06-16

| CVE-2022-20798 | 思科 | Cisco

思科督促用戶修補可繞過電子郵件安全裝置身分認證的高風險漏洞

思科於6月15日公告修補位於電子郵件安全裝置ESA及Secure Email and Web Manager裝置的安全漏洞,這項編號為CVE-2022-20798的漏洞將允許駭客繞過外部的身分認證,CVSS風險評分高達9.8

2022-06-16