| 北韓駭客 | Lazarus | Windows Update | 網釣攻擊 | GitHub
北韓駭客Lazarus利用Windows Update躲避偵測、還以GitHub遠端控制
Malwarebytes揭露Lazarus網釣攻擊新手法,包括利用Windows Update用戶端執行惡意程式碼,在其掩護下躲避安全軟體偵測
2022-01-28
台達電上周遭駭,昨傳出該事件有上萬電腦被Conti勒索加密,該公司今日澄清非事實
台達電日前公告部分資訊系統遭受駭客網路攻擊,這是2022年第一起上市櫃公司資安事件重大訊息,昨日則有國內媒體稱有國外資安公司表示,台達電有1千5百臺伺服器與1萬2千臺電腦被Conti加密,台達電今日駁斥。
2022-01-28
| Avast | Chaes | 金融木馬 | 惡意Chrome擴充程式 | WordPress
駭客藉由入侵WordPress網站,使造訪者電腦被植入惡意的Chrome擴充程式
近期有800多個WordPress網站遭植入惡意程式,資安業者Avast發現,這是一起複雜的攻擊手法,先誘使造訪遭入侵網站的用戶安裝假Java Runtime,最終將安裝惡意Chrome擴充程式,用以竊取受害者密碼、憑證等
2022-01-27
| 蘋果 | 漏洞修補 | 安全更新 | Safari | macOS Monterey 12.2 | iOS 15.3 | iPadOS 15.3 | tvOS 15.3 | watchOS 8.4
蘋果釋出macOS Monterey 12.2、iOS 15.3更新,修補會外洩瀏覽器活動的Safari漏洞
蘋果發布安全更新,釋出包括新版macOS Monterey 12.2,以及iOS 15.3、iPadOS 15.3,還有tvOS 15.3及watchOS 8.4,其中關於Safari 15的3個漏洞最受關注,幾乎這些平臺都有修補
2022-01-27
| Let's Encrypt | 憑證撤銷 | TLS | SSL
Let's Encrypt將在5天內撤銷約200萬誤發的憑證
Let's Encrypt在1月25日發布公告指出,因接獲外部檢驗單位通知,憑證管理驗證方法有2處實作不符標準的狀況,因此之前以TLS-ALPN-01驗證方式發出的憑證都將視為誤發,並在本月28日開始的5日內進行撤銷
2022-01-27
| Linux元件漏洞 | 資安 | CVE-2021-4034 | Red Hat | SUSE | Ubuntu | Oracle
Linux 12年漏洞可讓駭客以根權限執行程式碼,影響所有發行版
近日資安業者Qualys揭露一個Linux漏洞,是系統管理元件Polkit中的pkexec因未正確處理呼叫參數,這將導致沒有特殊權限的攻擊者,可以取得目標機器的root權限,目前Red Hat、SUSE、Ubuntu、Oracle均已修補
2022-01-27
微軟發布2021下半年DDoS攻擊趨勢,UDP協定攻擊成主流、遊戲業為重災戶
年底假期不再是DDoS攻擊高峰,微軟在2021年8月偵測到DDoS攻擊次數高峰,且UDP協定攻擊向量成為主流
2022-01-26