資安新聞

目前分類:軟硬體漏洞資訊 (235)

瀏覽方式: 標題列表 簡短摘要

微軟六月資安修補包,更新 50 個資安漏洞,其中含 6 個 0-day 漏洞.png

微軟近期發布的 2021 年 6 月資安修補包,一共修復微軟各項産品中多達 50 個資安漏洞,其中更含有 6 個 0-day 漏洞,微軟用戶應立即套用更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

WordPress 熱門外掛 Fancy Product Designer 遭發現嚴重 0-day 漏洞.png

資安廠商發現 WordPress 熱門外掛程式 Fancy Product Designer 存有一個可讓駭侵者遠端執行任意程式碼的 0-day 嚴重漏洞;目前已觀測到大量使用該漏洞進行的攻擊事件,WordPress 有安裝該外掛的用戶,應特別提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

QNAP 確認 Qlocker 勒贖軟體利用 HBS 後門帳號入侵.png

針對最近傳出全球勒贖災情的 Qlocker,QNAP 發表最新資安通報,確認該勒贖軟體係利用存於其 NAS 應用軟體 HBS 3 内含的資安漏洞 CVE-2021-28799。用戶應立即更新 NAS 中的 HBS 3 至最新版本。

針對最近傳出全球勒贖災情的 Qlocker,QNAP 發表最新資安通報,確認該勒贖軟體係利用存於其 NAS 應用軟體 HBS 3 内含的資安漏洞 CVE-2021-28799。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apple 修復已遭駭侵者大規模濫用的三個嚴重 tvOS 與 macOS 0-day 漏洞.png

Apple 針對 tvOS 與 macOS 發布資安更新,修復三個可能讓駭侵者遠端執行任意程式碼或竊取用戶機敏資訊的 0-day 漏洞,用戶應立即更新以避免遭駭。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

賓士聯手資安業者,強化車用系統資安防護.png

搭載在各款 Mercedes-Benz 乘用車內的資訊娛樂系統,內含五個資安漏洞,其中四個屬於可讓駭侵者遠端執行任意程式碼的嚴重漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

數千萬台 Dell 電腦内含 BIOS 驅動程式漏洞.png

資安廠商發現,自 2009 年起發售的數千萬台 Dell 品牌 Windows 電腦,其 BIOS 驅動程式内含一個嚴重資安漏洞,可導致駭侵者提升執行權限;用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apple 修復兩個恐已遭用於攻擊的 0-day 漏洞.png

Apple 於日前緊急推出 iOS 14.5.1、 macOS Big Sur 等作業系統更新,修復兩個可能讓駭侵者遠端執行任意程式碼的嚴重 0-day 漏洞,iOS 與 Mac、Apple Watch 裝置用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apple 修復 macOS 一個可跳過系統安全檢查,且已遭大規模濫用的 0-day 漏洞.png

資安專家日前發現 macOS 一個嚴重 0-day 漏洞,可讓駭侵者跳過多重系統資安檢測程序;該漏洞已遭大規模濫用,用戶應立即將 Mac 電腦升級至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Chrome 90 新版修復多個資安漏洞.png

近日即將推出的 Google Chrome 版本 90,修復多達 9 個資安漏洞,其中包括數個高危險等級,可能造成駭侵者遠端執行任意程式碼;用戶應立即更新所有 Chromium 瀏覽器。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊.png

近來出現一波針對 QNAP 網路儲存裝置的大規模勒贖攻擊,用戶裝置中的檔案會遭壓縮密碼鎖定,受害者人數正在快速擴大。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google 修復 Android 系統中可導致遠端執行任意程式碼的嚴重漏洞.png

Google 於近日推出 2021 年 4 月份 Android 系統資安更新,一共修復 30 個大小漏洞,其中包括一個可能導致駭侵者遠端執行任意程式碼的嚴重漏洞;用戶應注意手機原廠發表的修補更新訊息。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

VMware修復管理者登入資訊外洩漏洞.png

VMware 近日修復旗下 vRealize Operations Manager 產品的資安更新版本,修復一個可能造成駭侵者成功竊得管理者登入資訊的漏洞,用戶應立即更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

華碩發布伺服器韌體更新公告(ASMB8-iKVM、ASMB9-iKVM).png

華碩重視用戶資訊安全,近期已針對搭載ASMB8-iKVM、ASMB9-iKVM之華碩伺服器產品進行例行性韌體更新,敬請用戶參考華碩官方網站 ASUS Product Security Advisory 之說明並進行韌體下載與更新,以達到最佳的伺服器安全防護。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Facebook官方WordPress擴充套件修復兩個嚴重漏洞.png

資安廠商發現 Facebook 官方推出的 Facebook for WordPress 擴充套件,存有兩個可讓駭侵者遠端執行任意程式碼的嚴重漏洞,使用該套件的用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

網路設備廠商F5呼籲用戶修補BIG-IP與BIG-IQ產品的嚴重漏洞.png

F5 Networks BIG-IP與BIG-IQ產品存有多個資安漏洞,允許駭侵者遠端執行任意程式碼,建議相關產品用戶更新至已修復版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Adobe修復Creative Cloud、Adobe Connect及Framemaker的嚴重漏洞.png

Adobe於2021年3月9日發布了安全性更新,修復存於Adobe Creative Cloud Desktop、Connect和Framemaker的資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Chrome 修復嚴重 0-day 資安漏洞,請用戶立即更新.png

Google 於日前推出 Chrome 瀏覽器更新,修復多個資安漏洞,其中包括一個嚴重漏洞,可能導致駭侵者遠端執行任意程式碼,用戶應立即更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安單位針對微軟 Exchange 嚴重漏洞發布緊急修補命令.png

美國主管資安事務單位,日前針對微軟 Exchange 的多個嚴重 0-day 漏洞發布緊急修補命令,要求聯邦政府所屬單位,立即針對在其組織内運作的微軟 Exchange 系統進行資安修補。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

iPhone 破解團體推出可適用於幾乎所有 iPhone 機種的新越獄軟體.png

iPhone 破解團體利用先前 Apple 發布過資安通報的漏洞,發展出全新的越獄工具,幾乎適用於所有機型的 iPhone。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

VMware 修復 vCenter 嚴重漏洞,可導致駭客遠端執行任意程式碼.png

VWware 修復發生在 vCenter 的嚴重漏洞,該漏洞可能導致駭侵者藉以提升執行權限,甚至遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()