微軟近期發布的 2021 年 6 月資安修補包,一共修復微軟各項産品中多達 50 個資安漏洞,其中更含有 6 個 0-day 漏洞,微軟用戶應立即套用更新。
資安新聞
目前分類:軟硬體漏洞資訊 (235)
- Jun 10 Thu 2021 17:47
微軟六月資安修補包,更新 50 個資安漏洞,其中含 6 個 0-day 漏洞
- Jun 03 Thu 2021 16:59
WordPress 熱門外掛 Fancy Product Designer 遭發現嚴重 0-day 漏洞
資安廠商發現 WordPress 熱門外掛程式 Fancy Product Designer 存有一個可讓駭侵者遠端執行任意程式碼的 0-day 嚴重漏洞;目前已觀測到大量使用該漏洞進行的攻擊事件,WordPress 有安裝該外掛的用戶,應特別提高警覺。
- May 26 Wed 2021 16:30
QNAP 確認 Qlocker 勒贖軟體係利用 HBS 後門帳號入侵
針對最近傳出全球勒贖災情的 Qlocker,QNAP 發表最新資安通報,確認該勒贖軟體係利用存於其 NAS 應用軟體 HBS 3 内含的資安漏洞 CVE-2021-28799。用戶應立即更新 NAS 中的 HBS 3 至最新版本。
針對最近傳出全球勒贖災情的 Qlocker,QNAP 發表最新資安通報,確認該勒贖軟體係利用存於其 NAS 應用軟體 HBS 3 内含的資安漏洞 CVE-2021-28799。
- May 25 Tue 2021 17:17
Apple 修復已遭駭侵者大規模濫用的三個嚴重 tvOS 與 macOS 0-day 漏洞
Apple 針對 tvOS 與 macOS 發布資安更新,修復三個可能讓駭侵者遠端執行任意程式碼或竊取用戶機敏資訊的 0-day 漏洞,用戶應立即更新以避免遭駭。
- May 20 Thu 2021 16:51
賓士車內資訊娛樂系統,遭資安專家發現多個嚴重漏洞
搭載在各款 Mercedes-Benz 乘用車內的資訊娛樂系統,內含五個資安漏洞,其中四個屬於可讓駭侵者遠端執行任意程式碼的嚴重漏洞。
- May 05 Wed 2021 14:24
數千萬台 Dell 電腦内含 BIOS 驅動程式漏洞
資安廠商發現,自 2009 年起發售的數千萬台 Dell 品牌 Windows 電腦,其 BIOS 驅動程式内含一個嚴重資安漏洞,可導致駭侵者提升執行權限;用戶應立即更新。
- May 04 Tue 2021 13:43
Apple 修復兩個恐已遭用於攻擊的 0-day 漏洞
Apple 於日前緊急推出 iOS 14.5.1、 macOS Big Sur 等作業系統更新,修復兩個可能讓駭侵者遠端執行任意程式碼的嚴重 0-day 漏洞,iOS 與 Mac、Apple Watch 裝置用戶應立即更新。
- Apr 29 Thu 2021 15:30
Apple 修復 macOS 一個可跳過系統安全檢查,且已遭大規模濫用的 0-day 漏洞
資安專家日前發現 macOS 一個嚴重 0-day 漏洞,可讓駭侵者跳過多重系統資安檢測程序;該漏洞已遭大規模濫用,用戶應立即將 Mac 電腦升級至最新版本。
- Apr 29 Thu 2021 15:30
Google Chrome 90 新版修復多個資安漏洞
近日即將推出的 Google Chrome 版本 90,修復多達 9 個資安漏洞,其中包括數個高危險等級,可能造成駭侵者遠端執行任意程式碼;用戶應立即更新所有 Chromium 瀏覽器。
- Apr 23 Fri 2021 14:35
QNAP NAS 已修復漏洞,遭 Qlocker 發動大規模勒贖攻擊
近來出現一波針對 QNAP 網路儲存裝置的大規模勒贖攻擊,用戶裝置中的檔案會遭壓縮密碼鎖定,受害者人數正在快速擴大。
- Apr 13 Tue 2021 16:44
Google 修復 Android 系統中可導致遠端執行任意程式碼的嚴重漏洞
Google 於近日推出 2021 年 4 月份 Android 系統資安更新,一共修復 30 個大小漏洞,其中包括一個可能導致駭侵者遠端執行任意程式碼的嚴重漏洞;用戶應注意手機原廠發表的修補更新訊息。
- Apr 06 Tue 2021 17:11
VMware 修復管理者登入資訊外洩漏洞
VMware 近日修復旗下 vRealize Operations Manager 產品的資安更新版本,修復一個可能造成駭侵者成功竊得管理者登入資訊的漏洞,用戶應立即更新至最新版本。
- Apr 06 Tue 2021 11:38
華碩發布伺服器韌體更新公告(ASMB8-iKVM、ASMB9-iKVM)
華碩重視用戶資訊安全,近期已針對搭載ASMB8-iKVM、ASMB9-iKVM之華碩伺服器產品進行例行性韌體更新,敬請用戶參考華碩官方網站 ASUS Product Security Advisory 之說明並進行韌體下載與更新,以達到最佳的伺服器安全防護。
- Mar 31 Wed 2021 17:23
Facebook 官方 WordPress 擴充套件修復兩個嚴重漏洞
資安廠商發現 Facebook 官方推出的 Facebook for WordPress 擴充套件,存有兩個可讓駭侵者遠端執行任意程式碼的嚴重漏洞,使用該套件的用戶應立即更新。
- Mar 16 Tue 2021 15:47
網路設備廠商F5呼籲用戶修補BIG-IP與BIG-IQ產品的嚴重漏洞
F5 Networks BIG-IP與BIG-IQ產品存有多個資安漏洞,允許駭侵者遠端執行任意程式碼,建議相關產品用戶更新至已修復版本。
- Mar 12 Fri 2021 14:03
Adobe修復Creative Cloud、Adobe Connect及Framemaker的嚴重漏洞
Adobe於2021年3月9日發布了安全性更新,修復存於Adobe Creative Cloud Desktop、Connect和Framemaker的資安漏洞。
- Mar 08 Mon 2021 15:42
Google Chrome 修復嚴重 0-day 資安漏洞,請用戶立即更新
Google 於日前推出 Chrome 瀏覽器更新,修復多個資安漏洞,其中包括一個嚴重漏洞,可能導致駭侵者遠端執行任意程式碼,用戶應立即更新至最新版本。
- Mar 05 Fri 2021 14:57
美國資安單位針對微軟 Exchange 嚴重漏洞發布緊急修補命令
美國主管資安事務單位,日前針對微軟 Exchange 的多個嚴重 0-day 漏洞發布緊急修補命令,要求聯邦政府所屬單位,立即針對在其組織内運作的微軟 Exchange 系統進行資安修補。
- Mar 03 Wed 2021 16:50
iPhone 破解團體推出可適用於幾乎所有 iPhone 機種的新越獄軟體
iPhone 破解團體利用先前 Apple 發布過資安通報的漏洞,發展出全新的越獄工具,幾乎適用於所有機型的 iPhone。
- Feb 26 Fri 2021 11:39
VMware 修復 vCenter 嚴重漏洞,可導致駭客遠端執行任意程式碼
VWware 修復發生在 vCenter 的嚴重漏洞,該漏洞可能導致駭侵者藉以提升執行權限,甚至遠端執行任意程式碼。