資安新聞

目前分類:軟硬體漏洞資訊 (235)

瀏覽方式: 標題列表 簡短摘要

_16_2023.12.13_Microsoft_推出_2023_年_12_月_Patch_Tuesday_每月例行更新修補包,共修復_34_個資安漏洞,內含_1_個_0-day_漏洞

Microsoft 日前推出 2023 年 12 月例行資安更新修補包「Patch Tuesday」,共修復 34 個資安漏洞;其中含有 1 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.12.12_Apple_緊急為較舊產品修復_2_個_0-day_漏洞

Apple 日前緊急針對兩個新發現的 0-day 漏洞 CVE-2023-42916 和 CVE-2023-42917 發布較舊產品適用的更新版本作業系統,受影響裝置的使用者應立即套用更新。可能已有駭侵者利用這兩個 0-day 漏洞發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.12.08_全新_SLAM_攻擊,可自_AMD、Intel_處理器竊取機敏資訊

荷蘭 Vrije Universiteit Amsterdam 的系統與網路安全研究小組(System and Network Security Group, VUSec Group)人員,日前發表一種全新的 CPU 攻擊方法,稱為 SLAM, 可透過旁路攻擊,自 AMD、Intel 與 ARM CPU 來竊取核心記憶體中的根密碼雜湊值。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.11.30_全新發現的_BLUFFS_攻擊,可挾持藍牙連線並竊聽通訊內容

Eurocom 旗下的資安專家,近日發現針對藍牙連線通訊的全新攻擊方法 BLUFFS;這些攻擊手法可以介入裝置間的藍牙加密通訊,除可假扮成連線對象裝置外,還可發動各種中間人攻擊(Man-in-the-middle attacks)。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_09_2023.11.15_Microsoft_推出_2023_年_11_月_Patch_Tuesday_每月例行更新修補包,共修復_58_個資安漏洞,內含_5_個_0-day_漏洞

Microsoft 日前推出 2023 年 11 月例行資安更新修補包「Patch Tuesday」,共修復 58 個資安漏洞;其中含有 5 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.11.06_Microsoft_Exchange_新發現_4_個可導致_RCE_與資料竊取的_0-day_漏洞

資安廠商趨勢科技 (Trend Micro) 日前發表研究表告,指出該公司發現 4 個存於 Microsoft Exchange 的 0-day 漏洞,可能造成駭侵者藉以遠端執行任意程式碼,或竊取設備上的機敏資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_07_2023.10.12_多款路由器遭植入_Mirai_DDoS_僵屍網路變種惡意軟體

Fortinet 旗下的資安專家,近期發現一個稱為 IZ1H9 的 Mirai DDoS 僵屍網路,最近新增了多達 13 種變種,以各廠牌型號基於 Linux 作業系統的路由器產品為目標加以攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_06_2023.10.12_Microsoft_推出_2023_年_10_月_Patch_Tuesday_每月例行更新修補包,共修復_104_個資安漏洞,內含_3_個_0-day_漏洞

Microsoft 日前推出 2023 年 10 月例行資安更新修補包「Patch Tuesday」,共修復 104 個資安漏洞;其中含有 3 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.10.02_Google_修復第_5_個遭用於攻擊的_Chrome_0-day_漏洞

Google 日前推出 Google Chrome 瀏覽器的新版本 117.0.5938.132,修復一個已證實遭到駭侵者用於攻擊的 0-day 漏洞 CVE-2023-5217;Google Chrome 與各相容 Chromium 的瀏覽器使用者應盡速更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.09.20_趨勢科技修復_Apex_One_端點保護解決方案的_0-day_漏洞

資安大廠趨勢科技 (Trend Micro) 近期修復一個存於其 Trend Micro Apex One 端點保護解決方案的 0-day 漏洞 CVE-2023-41179;該漏洞證實已遭積極用於駭侵攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_06_2023.09.15_Mozilla_緊急修補_Firefox、Thunderbird_已遭用於駭侵攻擊的_0-day_漏洞

Mozilla 日前針對一個證實已遭用於駭侵攻擊的 Firefox、Thunderbird 0-day 嚴重漏洞推出緊急修補更新,使用者應立即套用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.09.14_Microsoft_推出_2023_年_9_月_Patch_Tuesday_每月例行更新修補包,共修復_59_個資安漏洞,內含_2_個_0-day_漏洞

Microsoft 日前推出 2023 年 9 月例行資安更新修補包「Patch Tuesday」,共修復 59 個資安漏洞;其中含有 2 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_19_2023.08.26_WordPress_外掛程式_Jupiter_X_Core_內含嚴重漏洞,可導致帳號被盜

資安廠商 Patchstack 旗下的資安研究分析人員,日前發現廣受歡迎的 WordPress 外掛程式 Jupiter X,內含兩個嚴重漏洞 CVE-2023-38388 和 CVE-2023-38389,可導致使用者的帳號遭竊,網站遭不當上傳檔案。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.08.22_WinRAR_嚴重漏洞,開啟壓縮檔可讓駭侵者遠端執行任意程式碼

資安廠商趨勢科技旗下的資安研究團隊 Zero Day Initiatives 日前發表研究報告,指出該單位的資安研究人員,近期發現 WinRAR 內含一個嚴重漏洞,駭侵者可藉以在使用者開啟 RAR 壓縮檔時,遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.08.10_Microsoft_推出_2023_年_8_月_Patch_Tuesday_每月例行更新修補包,共修復_87_個資安漏洞,內含_2_個_0-day_漏洞

Microsoft 日前推出 2023 年 8 月例行資安更新修補包「Patch Tuesday」,共修復 87 個資安漏洞;其中含有 2 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.08.03_全新發現的_Collide_Power_旁路攻擊,影響幾乎所有_CPU_款式

奧地利格拉茨科技大學(Graz University of Technology)的研究團隊,近日發現各廠牌推出的中央處理器(Central Processing Unit, CPU)中,存有一個共同的漏洞「Collide+Power」,可讓駭侵者以特殊方式竊得 CPU 內傳輸的資料。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.07.24_1.5_萬台以上_Citrix_伺服器易遭駭侵者以_CVE-2023-3519_攻擊

非營利資安組織 Shadowserver Foundation 旗下的資安研究人員,近日發現有至少 15,000 台的 Citrix NetScaler ADC 與 Gateway 伺服器,內含可能導致駭侵者遠端執行任意程式碼的嚴重漏洞 CVE-2023-3519,且曝露在對外網路上,風險極高。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_08_2023.07.12_Microsoft_推出_2023_年_7_月_Patch_Tuesday_每月例行更新修補包,共修復_132_個資安漏洞,內含_6_個_0-day_漏洞

Microsoft 日前推出 2023 年 7 月例行資安更新修補包「Patch Tuesday」,共修復 132 個資安漏洞;其中含有 6 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_07_2023.07.11_Cisco_發表資安漏洞_CVE-2023-20185_警訊,可讓駭侵者竊取加密內部傳遞資訊____研析類別:軟硬體漏洞資訊___標題:Cisco_發表資安漏洞_CVE-2023-20185_警訊,可讓駭侵者竊取加密內部傳遞

全球網通產品大廠 Cisco 日前發表資安漏洞警訊,指出該公司部分網通產品內含一個高危險性漏洞 CVE-2023-20185,可能導致駭侵者在未經授權的情形下,讀取甚至竄改網站之間相互傳輸的加密資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_02_2023.07.04_三十萬台以上_Fortinet_防火牆仍未修補嚴重漏洞_CVE-2023-27997

資安廠商 Bishop Fox 日前發表研究報告,指出該公司旗下研究人員發現,外網上仍有三十萬台以上由 Fortinet 生產的 FortiGate 防火牆裝置,仍未完成嚴重漏洞 CVE-2023-27997 的修補,可能導致駭侵者遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()