資安新聞
目前分類:軟硬體漏洞資訊 (235)
- Mar 13 Fri 2020 17:30
Microsoft Exchange伺服器存有資安漏洞,建議立即更新至最新版本
- Mar 13 Fri 2020 16:38
Windows 被發現全新漏洞,利用此漏洞的惡意程式感染率高,請立即進行更新
這個漏洞存在於 Microsoft Server Message Block (SMB) 協定 3.1.1 版本,亦稱為 SMBv3,用來在內部網路與 Internet 上的電腦、印表機、其他連網裝置間進行各種資料交換與分享。
- Mar 09 Mon 2020 16:40
近年出品之 Intel 處理器,內含難以修復的資安漏洞
- Mar 06 Fri 2020 17:00
使用國內企業晶片的 Android 手機出現嚴重資安漏洞
廣泛用於中低階 Android 手機的國內某企業 64 位元處理器,日前被發現存有嚴重資安漏洞,用簡單的指令即可取得 root 權限。
- Mar 05 Thu 2020 13:36
Netgear 部份路由器產品新發現多個嚴重資安漏洞
無線網路設備大廠 Netgear 日前發布資安通報,指出旗下多款路由器產品發現存有多個資安漏洞,包括 2 個高度危險漏洞、21 個中度危險漏洞、1 個低度危險漏洞。
- Feb 21 Fri 2020 11:34
WordPress 擴充套件的 0-day 漏洞,可用以新增管理者帳號
- Feb 18 Tue 2020 09:19
WordPress 重要擴充套件內含資安漏洞,70 萬個網站曝險
一個廣受歡迎的 WordPress 擴充套件 GDPR Cookie Consent 內含嚴重資安漏洞,可能導致 70 萬個使用該套件的 WordPress 架設網站曝險。
- Feb 14 Fri 2020 09:17
微軟推出 2020 年二月 Patch Tuesday 資安修補包
微軟推出每月例行性的「Patch Tuesday」軟體資安漏洞修補包,近 100 個資安漏洞得到修補。
- Feb 06 Thu 2020 11:02
WhatsApp爆重大安全漏洞,用戶私人檔案可能遭竊
Facebook臉書旗下著名通訊軟體WhatsApp,被發現有重大安全漏洞,可能讓用戶私人檔案被有心人士竊取,並陷入網路釣魚的風險。
- Jan 20 Mon 2020 17:14
Android 惡意木馬 App 能切斷 Google Play 保護措施,並偽造用戶評價
資安廠商指出一支 Android 惡意木馬軟體,能切斷 Google Play 的保護措施,並且偽造用戶正面評價。
- Jan 15 Wed 2020 16:45
美國國家安全局發布公告,建議Windows相關用戶立即更新漏洞,以修補重大漏洞
美國國家安全局(National Security Agency)的資安部門,昨日發表公告,敦促用戶盡速安裝 Microsoft 於 1 月 14 日推出的安全漏洞更新。
- Jan 14 Tue 2020 15:49
Firefox 修補可能遭駭侵控制電腦的資安漏洞
開放源碼瀏覽器 Firefox 日前遭發現一個編號為 CVE-2019-17026 的嚴重 0-day資安漏洞,該漏洞被評級為 Critical 等級,而且可能已遭到大規模濫用。
- Jan 14 Tue 2020 09:21
TikTok(抖音)App 存有多個資安漏洞,惡意軟體可透過簡訊傳遞給用戶、用戶個資亦有曝光風險
資安廠商發現抖音(TikTok)存有多個資安漏洞,對用戶造成相當嚴重的資安風險。
- Jan 09 Thu 2020 16:22
Google Chrome 被發現含有可被遠端執行程式碼的一系列漏洞
資安專家近期發現五個 Google Chrome 的資安漏洞,可能遭駭侵者利用,進而在受害系統上遠端執行任意程式碼。
- Jan 02 Thu 2020 16:34
Ruckus 無線路由器發現多個資安漏洞
資安專家 Gal Zror 日前發現 Ruckus 品牌的多款無線路由器,存有多個安全漏洞,可能遭駭侵者利用,並駭入路由器中。
- Dec 10 Tue 2019 09:21
Microsoft PowerPoint 2010、2013、2016 被發現存有遠端執行任意程式碼漏洞
近來被發現的 Microsoft PowerPoint 遠端執行任意程式碼漏洞,嚴重程度被評級為「重要級」;因這些漏洞可能讓成功入侵 Windows 裝置的駭侵者可遠端執行任意程式碼。
- Nov 19 Tue 2019 00:00
微軟 Outlook for Android 遭發現 XSS 資安漏洞
資安廠商 Cybersecurity Help 發現,微軟 Outlook for Android 存有資安漏洞,駭侵者可透過傳送 Email,以網頁 XSS 攻擊用戶手機,並進一步發動各種攻擊,例如竊取用戶手機中的資訊、下載任意程式碼、寄送釣魚郵件等。
- Nov 14 Thu 2019 00:00
WhatsApp MP4 影音檔處理漏洞,遭駭客用以遠端執行任意程式碼
Facebook 表示在 WhatsApp 中發現相當嚴重的資安漏洞,駭侵者可藉由傳送 MP4 影音檔案,入侵受害者的手機,並執行任意程式碼。
- Nov 01 Fri 2019 00:00
卡巴斯基確認 Google Chrome 瀏覽器的嚴重 0-day 漏洞,已遭駭侵者大規模運用
卡巴斯基發表最新警訊,指出一個存在於 Google Chrome 瀏覽器的 0-day 漏洞,已遭駭侵組織大規模使用。
- Oct 15 Tue 2019 09:18
Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限
Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。