俄羅斯資安研究員連續公布兩個遊戲平台 Steam 的 Windows 0-day 漏洞,其中第二個漏洞對近一億名 Windows 平台遊戲玩構成嚴重威脅。
資安新聞
目前分類:軟體系統資安議題 (275)
- Aug 21 Wed 2019 00:00
第二個 Steam 0-day 漏洞,對近億 Windows 平台玩家造成資安威脅
- Aug 11 Sun 2019 00:00
單眼相機也可能被勒贖軟體攻擊
資安研究單位 Check Point 發表研究報告,指出單眼相機也可能成為勒贖軟體的攻擊目標。
- Aug 05 Mon 2019 00:00
企業內的 IoT 裝置,是俄羅斯大規模攻擊的目標
微軟發表研究報告,指出該公司發現俄羅斯支持的 APT28 駭侵團體,以企業內的 IoT 裝置做為攻擊跳板。
- Aug 02 Fri 2019 00:00
SanDisk SSD Dashboard 管理程式存有資安漏洞
CVE編號:CVE-2019-13466、CVE-2019-13467
- Jul 31 Wed 2019 00:00
微軟 Excel 存有遠端執行任意程式碼漏洞
- Jul 26 Fri 2019 00:00
十五年前的惡意軟體 MyDoom,今日依然肆虐
十五年前誕生的 Email 惡意軟體 MyDoom,在十五年後的今天,仍然在網路上散布,繼續危害用戶。
- Jul 26 Fri 2019 00:00
TWCERT/CC 協助群暉科技與國際資安組織協作,阻止 NAS 勒索事件擴散
台灣電腦網路危機處理暨協調中心 (Taiwan Computer Emergency Response Team / Coordination Center, TWCERT/CC) 與群暉科技 Synology® 共同合作,日前全球多個品牌 NAS 遭駭客暴力破解管理員密碼加密資料勒索的攻擊事件,已透過與國際資安組織之協作,於 7 月 26 日撤下駭客的 C&C 伺服器,控制住災情擴散。
- Jul 22 Mon 2019 00:00
Windows Defender Application Control 安控機制可被跳過的漏洞
CVE編號:CVE-2019-1167
- Jul 09 Tue 2019 00:00
微軟證實 Windows 用戶正遭「地獄大公」惡意軟體大規模駭侵
微軟資安團隊發布公告,證實目前有個稱為「地獄大公」(Great Duke of Hell)的惡意軟體,針對 Windows 用戶進行大規模攻擊。
- Jul 08 Mon 2019 00:00
廣受歡迎的線上會議服務 Zoom 被爆嚴重安全漏洞,網站可藉以綁架 Mac 攝影鏡頭
資安研究人員發現用戶極多的 Zoom 線上視訊會議服務,其 Mac 版應用程式內含嚴重安全漏洞,可直接開啟用戶 Mac 電腦上的攝影鏡頭,並自動將用戶加入任何視訊會議。
- Jul 01 Mon 2019 00:00
中國製智慧家庭設備商,洩漏超過二十億筆個資項目
中國一家名為 Orvibo 的智慧家庭設備供應商,遭資安單位發現將二十億筆以上的個資資料庫曝露在網上,幾無保護,供人任意存取。
- Jun 25 Tue 2019 00:00
全球電信業者疑遭駭侵團體滲透,長期竊取通聯資料
資安專家指出,全球超過十家大型電信業者疑遭駭侵團體 APT10 長期滲透,大量通聯資料已遭竊。
- Jun 20 Thu 2019 00:00
Netflix 發現 FreeBSD 和 Linux 的 TCP 安全漏洞
Netflix 的研究人員發表研究報告,指出多個 FreeBSD 與 Linux 核心的 TCP 安全漏洞。
- Jun 09 Sun 2019 00:00
微軟發出警訊:現正發生利用 Office 漏洞的大規模垃圾郵件攻擊
微軟資安專家發出警訊,指出目前正有一場大規模垃圾郵件攻擊事件,會夾帶內含惡意程式碼的 RTF 檔案。
- Jun 06 Thu 2019 00:00
又出現針對 Windows RDP 發動暴力嘗試攻擊的 Botnet
資安公司再度發現一個針對啟用 RDP(遠端桌面遙控)服務的 Windows 主機進行暴力嘗試法進行攻擊的 Botnet,稱為 GoldBrute。
- Jun 04 Tue 2019 00:00
駭侵團體開始大規模網路掃瞄仍有 BlueKeep 漏洞的 Windows 電腦
資安公司發現已有駭侵團體開始大規模進行網路掃瞄,試圖找出仍未更新修補 BlueKeep 漏洞的 Windows 電腦。
- Jun 03 Mon 2019 15:52
Linux 主機新威脅:HiddenWasp
資安研究單位發現一個專門攻擊 Linux 主機的新惡意軟體 HiddenWasp,幾乎可以躲過所有防毒系統偵測,造成極大威脅。
- Jun 03 Mon 2019 00:00
MacOS 0-Day 漏洞:駭客執行惡意程式碼並假造滑鼠點擊
資安專家發現 MacOS Mojave 最新 0-Day 漏洞,駭客可製造假的滑鼠點擊,讓作業系統以為惡意軟體取得用戶授權執行。
- May 29 Wed 2019 00:00
仍有百萬台以上 Windows 電腦無法抵擋 BlueKeep RDP 攻擊
微軟雖然在兩周前發表針對 BlueKeep RDP 漏洞的安全修補更新程式,但仍有許多 Windows 電腦未及更新。
- May 24 Fri 2019 00:00
微軟於 Windows 10 安全更新中加強警示不安全 WiFi 連線
微軟於五月推出的 Windows 10 安全更新包中,加強對使用老舊 WiFi 安全加密協定的警示,以提醒用戶注意安全風險。