Apple 日前釋出新版 iOS、iPadOS、macOS,修復一個可能已遭駭侵者廣為利用的 0-day 漏洞 CVE-2022-22620,用戶應立即更新各裝置作業系統至最新版本。
資安新聞
目前分類:軟硬體漏洞資訊 (235)
- Feb 15 Tue 2022 17:22
Apple 修復已遭駭侵者濫用的 0-day 漏洞
- Feb 14 Mon 2022 17:34
WordPress 外掛程式 PHP Everywhere 內含嚴重漏洞,可導致駭侵者遠端執行任意程式碼
資安廠商 Wordfence 旗下的研究人員,日前發現一個在 WordPress 中廣為使用的外掛程式 PHP Everywhere,內含三個嚴重漏洞,可導致駭侵者遠端執行任意程式碼。
- Feb 11 Fri 2022 16:26
Microsoft 推出 2022 年 2 月 Patch Tuesday 資安修補包
Microsoft 近日推出 2022 年 2 月 Patch Tuesday 資安修補包,一共修補 48 個資安漏洞;各種 Microsoft 產品用戶,應立即套用更新。
- Feb 11 Fri 2022 16:19
Google 修復 Android 系統遠端權限提升漏洞
Google 日前釋出 2022 年 2 月 Android 資安修補程式,修復多個漏洞,其中包括一個可讓駭侵者遠端提升執行權限,且危險程度為最高等級「嚴重」(Critical)的漏洞。
- Jan 28 Fri 2022 14:14
Apple 修復兩個可用於駭侵 iOS、iPadOS 與 macOS 裝置的 0-day 漏洞
Apple 日前修復兩個可用於駭入用戶 iOS 與 macOS 裝置的 0-day 漏洞,一個可以遠端執行任意程式碼,另一個可用於追蹤使用者。用戶應立即更新裝置,以避免相關資安攻擊風險。
- Jan 13 Thu 2022 17:40
多款市售家用路由器內含嚴重漏洞,可導致駭侵者透過 USB 裝置遠端執行任意程式碼
資安廠商 SentinelOne 旗下的資安專家,近日發現包括 Netgear、TP-Link、Tenda、Western Digital、D-Link、Edimax 在內的多款家用路由器,內含一個 NetUSB 嚴重資安漏洞,可導致駭侵者用於遠端執行任意程式碼。
- Jan 12 Wed 2022 17:41
WordPress 推出 5.8.3,修復多個嚴重漏洞
WordPress 開發團隊近日推出最新的 WordPress 5.8.3 版本,一共修復四個漏洞,其中有三個的危險評分較高,請用戶立即更新至最新版本。
- Jan 03 Mon 2022 17:12
資安專家發現 Netgear Nighthawk R6700v3 路由器存有多個未修復漏洞
- Dec 24 Fri 2021 14:47
微軟推出 2021 年 12 月 Patch Tuesday 更新修補包,共更新 67 個漏洞,內含 6 個 0-day 漏洞
微軟最新推出 2021 年 12 月的「Patch Tuesday」資安更新修補包,一共修復多達 67 個資安漏洞,其中更有 6 個 0-day 漏洞;各種微軟產品用戶,應立即更新至最新版本。
- Dec 23 Thu 2021 17:16
Apple 於 iOS 15.2 中修補嚴重 RCE 漏洞,可導致駭侵者在 15 秒內挾持裝置控制權
Apple 近期推出的 iOS 15.2,修復一個可讓駭侵者於 15 秒內即可破解的漏洞;該漏洞可導致駭侵者快速破解裝置保護,遠端執行任意程式碼。
- Dec 17 Fri 2021 16:29
資安廠商發現多達 27 個資安漏洞,存於雲端服務的遠端 USB 裝置掛載軟體Eltima SDK 內
資安廠商發現一個常用於雲端服務的遠端 USB 裝置掛載軟體 Eltima SDK,內部存有高達 27 個資安漏洞,不過目前尚未發現有駭侵者利用這漏洞發動攻擊。
- Dec 16 Thu 2021 11:49
資安專家發現多個 Wi-Fi、藍牙晶片內漏洞,可導致駭侵者竊取密碼與資料
資安專家近期發現存於現用 Wi-Fi 與藍牙晶片中的多個資安漏洞,可導致駭侵者用於竊取裝置密碼與各種資料。
- Dec 13 Mon 2021 16:46
Log4j Java 程式庫的嚴重 0-day 漏洞,恐將造成極大資安危機
資安專家發現廣為使用的 Log4j Java 程式庫,內含嚴重的 -0-day 資安漏洞,可導致遠端執行任意程式碼;由於此程式庫的使用率高,專家指出恐將造成嚴重的資安危機。
- Dec 10 Fri 2021 17:48
海康威視監視產品,遭僵屍惡意軟體 Moobot 大規模駭入,用以發動 DDoS 攻擊
資安廠商發現一個名為 Moobot 的惡意軟體,透過海康威視多項監視器產品的一個資安漏洞廣為散布。
- Dec 09 Thu 2021 17:11
多款家用路由器發現資安漏洞,國內廠商已釋出更新檔,建議用戶盡速進行更新
- Nov 30 Tue 2021 16:14
Windows 10 最新 0-day 權限提升漏洞,已有非官方修補工具可用
一個近期發現,可讓駭侵者用以提升本地端執行權限的 Windows 10 0-day 漏洞,得到非官方的修補方案;Windows 用戶可套用此解決方案,以暫時避免遭駭侵者以此漏洞發動攻擊。
- Nov 26 Fri 2021 15:51
國內 IC 設計公司修復 Android 手機晶片竊聽漏洞,影響 30% Android 裝置
台灣的大型 IC 設計公司修復一系列存於其 Android 手機處理器內的漏洞,這些漏洞可能導致駭侵者竊聽手機通話、執行任意程式碼、提升執行權限等。
- Nov 23 Tue 2021 17:25
600 萬台英國 Sky 寬頻用戶端路由器的資安漏洞,修復期間長達 17 個月
英國 Sky 寬頻服務提供用戶使用的 600 萬台路由器,其中存有的資安漏洞,在 2020 年年底發現後,花了長達 17 個月才大致完成修補工作。
- Nov 15 Mon 2021 17:47
新發現的 BotenaGo 僵屍網路惡意軟體,鎖定 33 個老舊漏洞,數百萬 IoT 裝置遭攻擊
資安專家發現一個新的僵屍網路惡意軟體 BotenaGo,利用 33 個已知的老舊資安漏洞,鎖定數百萬台 IoT 設備發動攻擊。
- Nov 15 Mon 2021 17:35
微軟推出 2021 年 11 月 Patch Tuesday 例行資安更新包,共修補 55 個漏洞,包括 6 個 0-day 漏洞
Microsoft 推出 2021 年 11 月的例行性軟體更新包 Patch Tuesday,一共修復多達 55 個資安漏洞,更包括 6 個 0-day 漏洞;各種 Microsoft 軟體系統的使用者與管理者,應立即套用相關更新。