資安新聞

目前分類:軟硬體漏洞資訊 (235)

瀏覽方式: 標題列表 簡短摘要

 

Microsoft Exchange伺服器存有資安漏洞,建議立即更新至最新版本.png

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Windows 被發現全新漏洞,利用此漏洞的惡意程式感染率高,請立即進行更新.png

這個漏洞存在於 Microsoft Server Message Block (SMB) 協定 3.1.1 版本,亦稱為 SMBv3,用來在內部網路與 Internet 上的電腦、印表機、其他連網裝置間進行各種資料交換與分享。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

 

近年出品之 Intel 處理器,內含難以修復的資安漏洞.png

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

使用國內企業晶片的 Android 手機出現嚴重資安漏洞.png

廣泛用於中低階 Android 手機的國內某企業 64 位元處理器,日前被發現存有嚴重資安漏洞,用簡單的指令即可取得 root 權限。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Netgear 部份路由器產品新發現多個嚴重資安漏洞.png

無線網路設備大廠 Netgear 日前發布資安通報,指出旗下多款路由器產品發現存有多個資安漏洞,包括 2 個高度危險漏洞、21 個中度危險漏洞、1 個低度危險漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

WordPress 擴充套件的 0-day 漏洞,可用以新增管理者帳號.png

一個名為 ThemeRex 的 WordPress 擴充套件,被發現內含一個嚴重的 0-day 資安漏洞,不但可被駭侵者用以遠端執行任意程式碼,更可用來新增管理者帳號。


文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

WordPress 重要擴充套件內含資安漏洞,70 萬個網站曝險.png

一個廣受歡迎的 WordPress 擴充套件 GDPR Cookie Consent 內含嚴重資安漏洞,可能導致 70 萬個使用該套件的 WordPress 架設網站曝險。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟推出 2020 年二月 Patch Tuesday 資安修補包.png

微軟推出每月例行性的「Patch Tuesday」軟體資安漏洞修補包,近 100 個資安漏洞得到修補。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

WhatsApp爆重大安全漏洞,用戶私人檔案可能遭竊.png

Facebook臉書旗下著名通訊軟體WhatsApp,被發現有重大安全漏洞,可能讓用戶私人檔案被有心人士竊取,並陷入網路釣魚的風險。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Android 惡意木馬 App 能切斷 Google Play 保護措施,並偽造用戶評價.png

資安廠商指出一支 Android 惡意木馬軟體,能切斷 Google Play 的保護措施,並且偽造用戶正面評價。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國國家安全局發布公告,建議Windows相關用戶立即更新漏洞,以修補重大漏洞.png

美國國家安全局(National Security Agency)的資安部門,昨日發表公告,敦促用戶盡速安裝 Microsoft 於 1 月 14 日推出的安全漏洞更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Firefox 修補可能遭駭侵控制電腦的資安漏洞.png

開放源碼瀏覽器 Firefox 日前遭發現一個編號為 CVE-2019-17026 的嚴重 0-day資安漏洞,該漏洞被評級為 Critical 等級,而且可能已遭到大規模濫用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TikTok(抖音)App 存有多個資安漏洞,惡意軟體可透過簡訊傳遞給用戶、用戶個資亦有曝光風險.png

資安廠商發現抖音(TikTok)存有多個資安漏洞,對用戶造成相當嚴重的資安風險。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Chrome 被發現含有可被遠端執行程式碼的一系列漏洞.png

資安專家近期發現五個 Google Chrome 的資安漏洞,可能遭駭侵者利用,進而在受害系統上遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Ruckus 無線路由器發現多個資安漏洞.png

資安專家 Gal Zror 日前發現 Ruckus 品牌的多款無線路由器,存有多個安全漏洞,可能遭駭侵者利用,並駭入路由器中。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft PowerPoint 2010、2013、2016 被發現存有遠端執行任意程式碼漏洞.png

近來被發現的 Microsoft PowerPoint 遠端執行任意程式碼漏洞,嚴重程度被評級為「重要級」;因這些漏洞可能讓成功入侵 Windows 裝置的駭侵者可遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟Outlook for Android遭發現XSS資安漏洞.png

資安廠商 Cybersecurity Help 發現,微軟 Outlook for Android 存有資安漏洞,駭侵者可透過傳送 Email,以網頁 XSS 攻擊用戶手機,並進一步發動各種攻擊,例如竊取用戶手機中的資訊、下載任意程式碼、寄送釣魚郵件等。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Whatsapp MP4 影音檔處理漏洞,遭駭客用以遠端執行任意程式碼.png

Facebook 表示在 WhatsApp 中發現相當嚴重的資安漏洞,駭侵者可藉由傳送 MP4 影音檔案,入侵受害者的手機,並執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

卡巴斯基確認 Google Chrome 瀏覽器的嚴重 0-day 漏洞,已遭駭侵者大規模運用.png

卡巴斯基發表最新警訊,指出一個存在於 Google Chrome 瀏覽器的 0-day 漏洞,已遭駭侵組織大規模使用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

1015 TWCERT_CC Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限.png
Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()