資安新聞

目前分類:軟硬體漏洞資訊 (235)

瀏覽方式: 標題列表 簡短摘要

Microsoft 推出 2022 年 6 月例行性 Patch Tuesday 資安更新包,共修復 55 個漏洞

Microsoft 日前推出 2022 年 6 月份例行性 Patch Tuesday 資安更新修補包,一共修復多達 55 個資安漏洞,其中包括近來遭到大規模濫用於攻擊的 CVE-2022-30190 Follina MSDT 0-day 漏洞在內。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Qbot 惡意軟體現正利用 Windows MSDT 0-day 漏洞發動釣魚攻擊

資安廠商 Proofpoint 旗下的資安專家,日前觀察到一個名為 Qbot 的惡意軟體,會利用微軟一個尚未解決的 0-day 漏洞(CVE-2022-30190,又名 Follina)發動攻擊,目前觀察到該惡意軟體大規模發動釣魚攻擊;各單位之 Windows 用戶應提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Mozilla 修復於 Pwn2Own 大賽中遭發現的 Firefox、Thunderbird 0-day 漏洞

Mozilla 近日對旗下多種軟體產品推出資安更新,主要修復兩個存於 Firefox、Thunderbird 中,在今(2022)年於加拿大溫哥華舉辦的 Pwn2Own 資安大賽上被發現的 0-day 漏洞;用戶應立即更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft 推出 2022 年 5 月 Patch Tuesday 資安更新修補包

Microsoft 日前推出例行性的 2022 年 5 月 Patch Tuesday 資安修補包,一共修復旗下產品多達 75 個各類資安漏洞,其中有三個屬於 0-day 漏洞;Microsoft 各種軟體與系統產品用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google 修復一個已遭大規模用於攻擊的 Android 核心漏洞

Google 近日宣布修復一個存於 Android 系統內 Linux 核心的權限提升漏洞 CVE-2021-22600。目前得知該漏洞已遭駭侵者大規模用於攻擊,用戶請立即注意裝置可否更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TP-Link AC1750 路由器存有遠端執行任意程式碼漏洞,建議立即更新

用戶相當多的知名網通品牌 TP-Link,旗下生產的 TP-Link AC1750 智慧型 Wi-Fi 無線路由器,在 2021 年美國德州 Austin 舉辦的 Pwn2Own 駭客大賽上,遭參賽的資安研究人員團隊 0vercl0k 發現一個嚴重資安漏洞;駭侵者可利用這個漏洞,取得受攻擊路由器的控制權,並且遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apache HTTP 伺服器漏洞揭露,QNAP 要求 NAS 用戶採取行動,避免可能衝擊

由於 QNAP NAS 採用 Apache HTTP Server,QNAP 日前發表資安通報,要求該品牌 NAS 產品用戶,立即針對一組嚴重 Apache HTTP 伺服器揭露的漏洞採取行動,檢查設定值,以避免駭侵者利用該批漏洞發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

超過百款聯想筆電內含UEFI漏洞,建議立即更新

全球市佔率相當高的 PC 大廠 Lenovo(聯想),日前針對旗下一百款以上的筆記型電腦推出資安更新,修復 3 個存於 UEFI 韌體驅動程式內的資安漏洞,用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Chrome緊急修復已遭濫用於攻擊的0-day高危險漏洞

Google 日前緊急推出新版 Google Chrome 瀏覽器版本 100.0.4896.127,修復一個證實已遭駭侵者濫用於資安攻擊的 0-day 漏洞 CVE-2022-1364;廣大 Google Chrome 用戶應立即升級至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft 發布 2022 年 4 月份資安更新包 Patch Tuesday,共修復 119 個資安漏洞,包含 2 個 0-day 漏洞

Microsoft 日前發布 2022 年 4 月份的例行性資安更新包(Patch Tuesday);在這次發表的資安更新包中,一共修復多達 119 個資安漏洞,包含 2 個 0-day 漏洞,更有 10 個漏洞屬於嚴重(Critical)等級。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Spring4Shell 0-day 嚴重漏洞已遭駭侵者濫用,建議立即進行更新

日前遭發現的嚴重 0-day 漏洞 Spring4Shell(CVE-2022-22965),雖然 VMware 原廠已緊急推出更新修補程式,但包括微軟在內的多家資安廠商,仍發現該漏洞遭駭侵者大規模用於攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Honda 部分車款含漏洞,駭侵者可開啟車鎖甚至開走車輛

多位資安專家發現,Honda 與其頂級品牌 Acura 部分車款之無線鑰匙系統,內含嚴重漏洞,可導致駭侵者攔截並複製無線鑰匙的通訊內容,並且遠端開啟車鎖,甚至開走車輛。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

數百款 HP 印表機內含遠端執行任意程式碼漏洞,恐成攻擊目標

全球最大印表機品牌廠商 HP,日前發表資安通告,公布旗下有數百種各式印表機,內含一個嚴重資安漏洞 CVE-2022-3942,可導致駭侵者遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

華碩針對Cyclops Blink惡意軟體攻擊 ,發布緩解建議措施

華碩旗下多個路由器產品受到Cyclops Blink惡意軟體發動駭侵攻擊,廠商日前已發布緩解措施。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

OpenSSL修補高嚴重性的憑證解析漏洞,建議用戶立即進行更新

OpenSSL於2022年3月15日發布安全公告,宣布修補了與憑證解析有相關的嚴重阻斷服務攻擊(Denial of Service, DoS)資安漏洞,建議用戶立即進行更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Mozilla Firefox 修復兩個已遭濫用於攻擊的 0-day 漏洞

用戶眾多的 Mozilla Firefox 瀏覽器,日前推出最新 97.0.2 版本,修復兩個目前確知已遭用於駭侵攻擊的兩個 0-day 漏洞;各用戶應立即更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

普遍用於各種 VOIP 產品的開源多媒體程式庫 PJSIP,內含 5 個嚴重資安漏洞

資安廠商 JFrog 日前發表研究報告,指出該公司發現經常用於各種 VOIP 服務的開源程式庫 PJSIP 多媒體溝通程式庫,內含 5 個嚴重資安漏洞,可能導致駭侵者遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TP-Link無線路由器RCE漏洞的攻擊程式已遭公開,建議用戶立即進行更新

TP-Link旗下一款無線路由器Archer C20i存有嚴重RCE資安漏洞,可能導致用戶遭到駭客進行遠端執行任意程式碼攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

WordPress 強制更新 UpdraftPlus 外掛程式的嚴重資安漏洞

WordPress 日前強制針對裝有 UpdraftPlus 外掛程式的網站進行強制更新,以修補一個嚴重漏洞 CVE-2022-0633,受影響網站超過 300 萬個。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

新版 Google Chrome 緊急修復一個已遭濫用於攻擊的 0-day 漏洞

Google 日前緊急推出 Google Chrome 瀏覽器最新版本 98.0.4758.102,修復一個已經遭到外部駭侵者廣泛濫用以發動攻擊的 0-day 漏洞 CVE-2022-6069。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()