| MacOS | 漏洞 | CVE-2021-30970 | 蘋果
微軟揭露能繞過macOS系統防護,存取用戶資料、App的powerdir漏洞
微軟Microsoft 365 Defender研究團隊指出,編號CVE-2021-30970、暱稱為powerdir的漏洞,可讓攻擊者繞過macOS的TCC技術,非授權存取使用者的檔案
2022-01-12
| Patch Tuesday | 微軟 | CVE-2022-21907 | Exchange Server
微軟2022年首個Patch Tuesday修補96個安全漏洞,當中有6個為零時差漏洞
影響HTTP協定架構的遠端程式攻擊漏洞CVE-2022-21907,微軟與ZDI都建議企業必須優先修補
2022-01-12
| DDoS勒索攻擊 | CloudFlare | 資安
Cloudflare公布2021年第四季的分散式阻斷服務攻擊(DDoS Attack)趨勢,指出該季的DDoS勒索攻擊比前一年增加了29%,且有22%遭到DDoS攻擊的受害者曾被駭客勒索
2022-01-11
安全廠商Malwarebytes發現經常對巴基斯坦發動網釣攻擊的印度駭客Patchwork,居然被自己開發的遠端存取木馬(RAT)感染,使安全研究人員得以一窺Patchwork使用的基礎架構
2022-01-11
| 資安日報 | 勒索軟體 | 資料外洩 | Google Voice | Rug Pull | Log4Shell
【資安日報】2022年1月10日,Log4Shell再被用於攻擊VMware遠端工作平臺,小心透過Google語音電話挾持帳號的詐騙
鎖定遠端工作平臺VMware Horizon,並針對尚未修補Log4Shell漏洞的伺服器下手的攻擊行動再度傳出;此外,Google提供的網路電話服務Google Voice,也成為歹徒用來挾持用戶帳號的管道,而使得美國聯邦調查局(FBI)特別提出警告
2022-01-10
| Norton 360 | Avira | 挖礦軟體 | NortonLifeLock
NortonLifeLock宣稱防毒軟體Norton 360內建的挖礦功能,只有用戶同意時才會啟用、也能將之關閉,但有用戶抱怨根本無法關閉挖礦功能
2022-01-10