資安新聞

目前分類:軟硬體漏洞資訊 (235)

瀏覽方式: 標題列表 簡短摘要

_08_2023.06.14_Microsoft_推出_2023_年_6_月_Patch_Tuesday_每月例行更新修補包,共修復_78_個資安漏洞,內含_38_個__RCE_漏洞

Microsoft 日前推出 2023 年 6 月例行資安更新修補包「Patch Tuesday」,共修復 78 個資安漏洞;特別的是其中含有 38 個屬於遠端執行任意程式碼(RCE)的漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_14_2023.05.22_Apple_修復_3_個可用以駭侵_iPhone、iPad、Apple_Watch、Apple_TV_與_Mac_的_0-day_漏洞

Apple 近日修復 3 個可讓駭侵者用以攻擊 iPhone 與 Mac 等多款 Apple 產品的 0-day 漏洞 CVE-2023-32409、CVE-2023-28204、CVE-2023-32373。iPhone 與 Mac 使用者應儘速更新,以降低遭駭侵者以已知漏洞發動攻擊的風險。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.05.15_駭侵者利用已公開的_WordPress_外掛程式漏洞發動大規模攻擊

資安廠商 Patchstack 近期發現一個 WordPress 外掛程式漏洞 CVE-2023-30777,在該廠商公布相關漏洞資訊後短短 24 小時,就開始遭到駭侵者藉以大量發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.05.10_Microsoft_推出_2023_年_5_月_Patch_Tuesday_每月例行更新修補包,共修復_38_個資安漏洞,內含_3_個_0-day_漏洞

Microsoft 日前推出 2023 年 5 月例行資安更新修補包「Patch Tuesday」,共修復 38 個資安漏洞,其中有 6 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 3 個 0-day 漏洞也獲得修復,這些漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Chrome 緊急修復 0-day 漏洞 CVE-2023-2033

Google 近日針對 Google Chrome 瀏覽器一個 0-day 漏洞 CVE-2023-2033 緊急發布資安更新版本;據了解該漏洞已遭駭侵者大規模用於攻擊活動,使用者應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.04.14_資安專家示警:Windows_系統管理者應立即修補嚴重的_MSMQ_QueueJumper_漏洞

資安專家近期針對 Microsoft Message Queuing (MSMQ) 中介軟體服務中的一個嚴重資安漏洞提出警告,指出 Windows 系統管理者應立即套用修補軟體,修復此漏洞。目前有數十萬台 Windows 系統曝露於該資安風險之下。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_06_2023.04.12_Microsoft_推出_2023_年_4_月_Patch_Tuesday_每月例行更新修補包,共修復_97_個資安漏洞,內含_1_個_0-day_漏洞

Microsoft 日前推出 2023 年 4 月例行資安更新修補包「Patch Tuesday」,共修復多達 97 個資安漏洞,其中有 7 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 1 個 0-day 漏洞也獲得修復,這些漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.04.07_HP_將於_90_天內修復多款_LaserJet_雷射印表機中的嚴重資安漏洞

印表機大廠 HP 日前發表資安通報,指出旗下多款 LaserJet 系列雷射印表機內含一個嚴重漏洞 CVE-2023-1707,可能導致用戶機敏資訊外洩;該公司將於 90 日內推出修補軟體,以修復該嚴重資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.03.28_Apple_修復舊款_iPhone_上的_WebKit_0-day_漏洞

Apple 近日發表 iOS 15.7.4 與 iPadOS 15.7.4,其中針對舊款 iPhone 與 iPad 上已遭大規模濫用於攻擊的一個 0-day 漏洞進行修復。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_13_2023.03.20_Google_Pixel_手機遭發現多達_120_個資安漏洞

據 Cybersecurityhelp 網站近期發布的 Google Pixel 安全漏洞通報指出,近期 Google Pixel 系列手機共發現多達 120 個資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.03.15_Microsoft_推出_2023_年_3_月_Patch_Tuesday_每月例行更新修補包,共修復_83_個資安漏洞,內含_2_個_0-day_漏洞

Microsoft 日前推出 2023 年 3 月例行資安更新修補包「Patch Tuesday」,共修復多達 83 個資安漏洞,其中有 9 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 2 個 0-day 漏洞也獲得修復,這些漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_03_2023.03.06_新發現_2_個_TPM_2.0_漏洞,可讓駭侵者竊取_PC_主機上的加密金鑰

資安廠商 Quarkslab 旗下的資安研究人員,近日發現 PC 主機板上的硬體安全機制 TPM 2.0 含有兩個安全漏洞,可讓駭侵者取得電腦中如加密金鑰之類的機敏資料,甚至加以覆寫。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_12_2023.02.15_Microsoft_推出_2023_年_2_月_Patch_Tuesday_每月例行更新修補包,共修復_77_個資安漏洞,內含_3_個_0-day_漏洞

Microsoft 日前推出 2023 年 2 月例行資安更新修補包「Patch Tuesday」,共修復多達 77 個資安漏洞,其中有 9 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 3 個 0-day 漏洞也獲得修復,這些漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.02.14_Apple_修復新發現的_WebKit_0-day_漏洞_CVE-2023-23529

Apple 日前緊急推出新版 iOS、iPadOS、macOS,以修補一個新發現的 WebKit 0-day 漏洞 CVE-2023-23529;該漏洞可讓駭侵者用於執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04__2023.02.04_Atlassian_發布_Jira_嚴重漏洞_CVE-2023-22501,並推出修補與暫時解決方案

SaaS 大廠 Atlassian 日前發表資安通報,指出旗下產品 Jira Service Management Server and Data Center 遭發現一個嚴重漏洞 CVE-2023-22501;該漏洞在某些情形下,可導致未授權駭侵者假冒其他用戶登入,並取得遠端連線能力以存取系統。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.01.18_超過_4000_台未更新的_Sophos_防火牆裝置,仍含有遠端執行任意程式碼漏洞_CVE-2022-3236

資安廠商 VulnCheck 旗下的資安研究人員,近日撰寫報告指出網通設備大廠 Sophos 生產的防火牆產品,在去年遭發現內含遠端執行任意程式碼漏洞 CVE-2022-3236,且原廠已於 2022 年 12 月發布更新,但現今仍有 99% 以上已售出且連網的 Sophos 防火牆並未套用更新,仍含有該漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Cisco 多款已停產路由器含嚴重漏洞,駭侵者無需登入即可直接控制裝置

全球網通大廠 Cisco 日前發布產品資安通報,警示該公司已停產的多款路由器產品,內含一個嚴重資安漏洞 CVE-2023-20025,駭侵者可以透過特製的 HTTP 連線要求來誘發此漏洞並直接控制裝置,無需經過登入程序。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft 推出 2023 年 1 月資安更新包 Patch Tuesday,共修復 98 個漏洞,其中有 1 個 0-day 漏洞

Microsoft 日前推出 2023 年 11 月例行資安更新修補包「Patch Tuesday」,共修復多達 98 個資安漏洞,其中有 11 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 1 個 0-day 漏洞也獲得修復,該漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apple 修復會攻擊 iPhone 等產品的 WebKit 全新 0-day 漏洞

Apple 近日在最新發表的 iOS、iPadOS、tvOS、macOS 等多種作業系統中,修復了一個存於 WebKit 組件中的 0-day 漏洞;該漏洞可讓駭侵者利用特製的網頁,在受駭系統上執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft 推出 2022 年 12 月資安更新包 Patch Tuesday,共修復 49 個漏洞

Microsoft 日前推出 2022 年 12 月例行資安更新修補包「Patch Tuesday」,共修復 49 個資安漏洞,其中有 6 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 2 個 0-day 漏洞也獲得修復,其中有 1 個已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()