資安新聞

0826 TWCERT_CC 老舊聯想筆電被發現另一嚴重資安漏洞.png

  • CVE編號:CVE-2019-6177

資安研究單位 Pen Test Partners 發表研究報告,指出已經不再支援的聯想 Lenovo Solution Center 軟體,存有另一嚴重資安漏洞;駭侵者可藉此漏洞提升自身權限至管理者或系統階層權限,並且執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0827 TWCERT_CC 最新統計指出,倫敦每月平均遭到近一百萬次網路攻擊.png
資安研究單位指出,今年前三個月的統計,倫敦平均每月遭到近一百萬次網路攻擊,較去年提高 90%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0822 TWCERT_CC Adobe Acrobat 與 Adobe Reader 被發現多個安全漏洞.png

  • CVE編號:多個 CVE 編號,詳閱參考連結

 

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0822 TWCERT_CC 第二個 Steam 0-day 漏洞,對近億 Windows 平台玩家造成資安威脅.png

俄羅斯資安研究員連續公布兩個遊戲平台 Steam 的 Windows 0-day 漏洞,其中第二個漏洞對近一億名 Windows 平台遊戲玩構成嚴重威脅。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0822 TWCERT_CC 跨國共享工作空間 WeWork,在全球各地竟使用相同的易猜測 Wi-Fi 密碼.png

資安專家指出,WeWork 共用工作空間提供的 Wi-Fi 十分不安全,不但使用非常容易猜到的密碼,這套密碼竟然在全球各地的 WeWork 辦公空間均可使用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0821 TWCERT_CC 駭客公開最新 iOS 12.4 越獄破解資訊.png
由於 Apple 未在最新版 iOS 12.4 中修補過去已經修補過的漏洞,致使駭客得以發布針對 iOS 12.4 的越獄(Jailbreak)方法。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0821 TWCERT_CC 承諾用戶匿名使用的色情網站,大量洩漏用戶個資.png

一個名為 Luscious.net 的色情網站,承諾讓用戶匿名使用,然而卻發生大量用戶個資外洩事件。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

近期發生多起假檢警「境外匯款」鉅額詐騙.png

近期多件假檢警「境外匯款」鉅額詐騙,被害人年齡大多在50歲以上,事業有成、富有積蓄。接獲歹徒電話後,未加以查證即依照歹徒指示交付現金或(境外)匯款,造成財產損失也增加對自身生活環境之惶恐。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0816 TWCERT_CC 資安專家研製推出偵測軟體 Bluetana,能夠抓到用以竊取信用卡資訊的假冒藍牙刷卡機.png

資安公司 Krebs 與美國大學共同合作,開發出一支能夠偵測出假冒藍牙刷卡機的 App,可以用來遏止信用卡資料竊盜事件。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0815 TWCERT_CC 英國爆發嚴重生物辨識資訊資安事件,百萬人指紋、面孔與帳密完全未經加密存放.png

英國爆發有史以來最嚴重生物辨識資訊資安事件,計有超過一百萬人的臉部、指紋圖像資料、登入帳密等個資,存放在未經加密的公開資料庫中,可任人隨意取用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()