資安新聞

_03_2023.10.04_Microsoft_緊急推出_Edge、Teams_更新,修復_2_個開源組件中的_0-day_漏洞

Microsoft 日前緊急針對旗下的 Microsoft Edge、Teams 與 Skype 緊急推出軟體更新,修復 2 個存於開源程式庫中的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_02_2023.10.04_Android_十月更新包修復_54_個漏洞,部分已遭用於駭侵攻擊

Google 近期推出 2023 年 10 月份 Android 軟體更新,適用於 Android 11 到 Android 13,一共修復多達 54 個資安漏洞,其中已有 2 個漏洞已遭駭侵者用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.10.02_Google_修復第_5_個遭用於攻擊的_Chrome_0-day_漏洞

Google 日前推出 Google Chrome 瀏覽器的新版本 117.0.5938.132,修復一個已證實遭到駭侵者用於攻擊的 0-day 漏洞 CVE-2023-5217;Google Chrome 與各相容 Chromium 的瀏覽器使用者應盡速更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.09.26_Mixin_Network_因遭駭_2_億美元而停止營運

開放源碼的點對點數位資產交易網路 Mixin Network 日前透過官方 Twitter 帳號宣布,因為一起近日發生的 2 億美元駭侵事件,該平台即日起暫停一切入金與出金相關交易。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_19_2023.09.26_Xenomorph_Android_惡意軟體針對多國銀行與加密貨幣錢包發動攻擊

資安廠商 ThreatFabric 旗下的資安研究人員,近期發現一個稱為 Xenomorph 的 Android 惡意軟體,近來再次大舉針對世界各國多家銀行與加密貨幣錢包發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

 

來電辨識軟體遭駭侵團體變造植入惡意軟體

資安廠商 Volexity 日前發表研究報告,指出該公司旗下的研究人員,近日發現一個名為 EvilBamboo 的駭侵團體,利用在多種 Android App 中植入惡意軟體 Badsignal、BadBazaar、BadSolar 等家族的手法,針對 Android 使用者與組織發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_17_2023.09.23_百慕達政府指日前駭侵攻擊與俄羅斯相關

英國海外領土百慕達群島在日前遭到駭侵攻擊,導致其政府部門的所有 IT 系統、網路、email 與電話服務全面故障停用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.09.23_駭侵者利用近期已更新的_Apple、Google_Chrome_0-day_漏洞攻擊埃及總統候選人

資安廠商 Citizen Lab 與 Google 旗下的資安研究機構 Threat Analysis Group (TAG),近日發現 Apple 與 Google Chrome 日前修復的數個 0-day 漏洞,已遭駭侵者用於各種攻擊活動之上;使用者應立即更新系統。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.09.22_Apple_緊急修復_3_個已用於攻擊的_macOSiOS_0-day_漏洞

Apple 日前緊急推出 iOS/macOS/iPadOS 和 watchOS 更新,解決 3 個已遭用於駭侵攻擊的 0-day 漏洞,用戶應立即更新相關裝置內的舊版作業系統,以免遭到駭侵者利用已知漏洞發動攻擊得逞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_14_2023.09.21_通訊軟體_Signal_推出可對抗量子電腦運算的端對端加密演算法

全球大型即時通訊服務平台 Signal 日前宣布推出全新的端對端加密 (End-to-end encryption, E2EE) 通訊協定,使用一種全新加訊息加密演算法,據稱能夠對抗量子電腦極為高速度的破解運算。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()