2024-04-11 | 周峻佑 去年3月資安業者Fortinet發現,駭客組織8220鎖定Oracle WebLogic伺服器發動攻擊,使用名為ScrubCrypt的惡意程式,將…
Read More標籤: 資訊安全
西門子發布4月例行安全性公告,一口氣揭露80個漏洞
2024-04-11 | 周峻佑 4月9日工業控制系統廠商西門子針對旗下產品發布例行更新公告,多達19篇,總共提及約80個新漏洞。 其中一份主要與遠端控制軟體Telecontrol…
Read More6款較流行的開源漏洞掃描工具推薦及特點分析
2024-04-09 | 安全牛 未修補的漏洞是網路犯罪分子最容易攻擊的目標之一。企業中很多的資料安全事件往往由於已知的漏洞造成的,儘管相關的安全補丁已經發布,但許多企業由於種種原…
Read MoreChrome開始測試DBSC功能防禦Cookie劫持攻擊
2024-04-03 | 李建興 Google現在於Chrome Beta版本測試一個稱為DBSC(Device Bound Session Credentials)的功能,藉由在…
Read More美國國會禁止員工使用微軟Copilot
2024-04-03 | 林妍溱 《Axios》報導,基於安全考量,美國眾議院上周下令,禁止員工在公務裝置使用微軟Copilot AI助理。 根據媒體取得美眾議院行政長Cather…
Read MoreAT&T證實有超過7,000萬用戶個資外洩
2024-04-01 | 陳曉莉 在謠傳了兩年之後,美國最大電信業者AT&T終於在上周六(3/30)證實,總計有超過7,000萬名的用戶個資外洩,當中有760萬名為現有用戶…
Read More新型網路釣魚即服務平台利用RCS及iMessage進行攻擊
2024-04-01 | TWCERT/CC 一種名為「Darcula」的新型網路釣魚即服務(PhaaS)平台利用超過 20,000 個網域偽冒知名品牌並竊取其憑證,以進行廣泛的釣…
Read More使用SSHD連接到系統的用戶當心!因為駭客供應鏈攻擊鎖定XZ Utils庫植入隱密後門,多個Linux發行版受影響
2024-03-30 | 羅正漢 今天週六早上,以揭露Exchange重大漏洞ProxyLogon聞名的臺灣資安研究人員Orange Tsai,還有其他國內資安社群成員,都在社群平…
Read MoreApple M系列處理器允許攻擊者發動微架構旁路攻擊,竊取加密演算法機密金鑰
2024-03-22 | 李建興 研究人員發現Apple M系列處理器,允許攻擊者執行GoFetch的微架構旁路攻擊,透過資料記憶體依賴預取器(Data Memory-depend…
Read MoreFirebase配置錯誤外洩逾1億名使用者資料
2024-03-20 | 陳曉莉 3名安全研究人員近日揭露,他們在網路上掃描配置錯誤的Firebase實例,結果找到了900個網站,它們外洩了超過1億名使用者的帳號資料,包括姓名、…
Read More