| 微軟Office | Word | 巨集 | CVE-2022-30190 | 安全漏洞

Office零時差漏洞讓駭客執行惡意指令,關閉巨集也不見得擋得了

針對研究人員通報的Office軟體漏洞,微軟坦承有RCE漏洞存在於Windows工具,正在製作修補程式

2022-05-31

| Balsn.217@TSJ.TW | CTF | DEFCON

DEF CON CTF資格賽,臺灣聯隊攜手獲得第二名,八月進軍賭城實體較勁

臺灣參賽隊伍Balsn.217@TSJ.TW戰隊,囊括臺灣四個世代的CTF比賽選手,總計有53名選手參加,參賽成員以在學學生為主力,政府也有資源挹注參賽選手。總計16個隊伍參加DEF CON CTF決賽

2022-05-30

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 竊密軟體 | Linux | Windows SubSystem for Linux | 殭屍網路 | DDoS

【資安日報】2022年5月30日,惡意軟體EnemyBot針對應用系統重大漏洞下手,駭客鎖定視窗作業系統WSL元件散布Linux惡意軟體

駭客透過VMware Workspace ONE Access、F5 BIG-IP等應用系統重大漏洞,來散布殭屍網路病毒EnemyBot的攻擊行動引起研究人員關注;針對WSL元件的Linux惡意程式攻擊也有增加的情況

2022-05-30

| 勒索軟體即服務 | Clop | 勒索軟體 | LockBit 2.0

四月最張狂的勒索軟體是Lockbit 2.0

資安業者NCC Group公布今年4月的勒索軟體威脅報告,指出在攻擊組織數量上,Lockbit 2.0以103個居冠,其次是Conti的45個,NCC Group同時發現去年中旬遭執法單位查緝的Clop有捲土重來的跡象

2022-05-30

| Chrome | ChromeOS | 端點安全 | 零信任 | 身分驗證 | 端點管理 | Splunk | BlackBerry | 三星 | VMWare Workspace One | Intel vPro Enterprise

Google提供ChromeOS、Chrome企業終端安全功能

Google推出Chrome企業安全連接器框架,以介接第三方廠商的安全防護,包括身分與存取安全、終端裝置管理及安全分析

2022-05-30

| KB5014019 | 趨勢科技 | 微軟 | 功能更新 | 異常

Windows 11功能更新使趨勢科技部分安全軟體功能失常

趨勢科技發現微軟5月24日針對Windows 11和Windows Server 2022發布的功能更新KB5014019,和旗下多款端點安全產品的UMH元件不相容,導致產品無法正常運作,趨勢科技表示正在調查,以便在KB5014019變成強制更新之前解決該問題

2022-05-30

| 安全漏洞 | mce Systems | 行動框架 | Android | iOS | CVE-2021-42599 | CVE-2021-42601

微軟揭露mce Systems框架漏洞,波及眾多Android程式

微軟去年發現的四項安全漏洞,波及由 AT&T等電信業者以mce Systems框架所開發的程式,以及其它採用mce Systems框架的Android與iOS程式,目前mce Systems與電信業者已完成修補

2022-05-30

| WSL | 惡意程式 | Windows SubSystem for Linux

研究人員發現最新WSL惡意程式能竊取密碼、瀏覽器cookies

安全廠商Lumen指出,2隻新發現的WSL惡意程式樣本為遠端存取木馬,結合從GitHub取得的開源專案以增進其攻擊,並使用第三方合法服務對木馬下達攻擊指令以躲避偵測

2022-05-30

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | OAuth | conti | NFT | PyPI

【資安週報】2022年5月23日至27日

在本週的資安新聞裡,中國駭客組織的新武器、哥斯大黎加勒索軟體攻擊後續,以及鎖定資安人員與開發人員的攻擊行動非常值得關注

2022-05-28

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 竊密軟體

【資安日報】2022年5月27日,雲達修補伺服器BMC元件漏洞、Zyxel修補防火牆與網路設備漏洞

本日最值得關注的資安新聞皆與漏洞修補有關,一則是雲遠修補BMC重大漏洞Pantsdown,另一則是Zyxel修補旗下防火牆、無線路由器等產品的多個漏洞

2022-05-27

| 雲達 | QCT | 安全漏洞 | ASPEED | Pantsdown漏洞 | BMC韌體

伺服器韌體爆3年重大漏洞,影響雲達伺服器

針對雲達(QCT)已修補的BMC韌體安全漏洞CVE-2019-6260,研究人員指出該漏洞可導致伺服器遭遇遠端程式碼執行攻擊,風險值高達9.8

2022-05-27

| 合勤 | 安全更新 | 安全漏洞 | CVE-2022-26531

合勤修補防火牆、無線基地臺、AP控制器等產品漏洞

合勤於5月24日公告修補4項安全漏洞,其中一項高風險漏洞CVE-2022-26532影響合勤旗下防火牆、無線基地臺、AP控制器,可讓具本地權限的攻擊者執行任意OS指令

2022-05-27