資安新聞
目前分類:軟硬體漏洞資訊 (235)
- Feb 19 Fri 2021 16:10
微軟 Patch Tuesday 更新包,修補 56 個資安漏洞與 1 個 0-day 漏洞
- Feb 17 Wed 2021 17:56
WordPress 外掛程式嚴重資安漏洞,可導致系統遭挾持
- Feb 09 Tue 2021 14:13
Cyberpunk 2077 修復可遭惡意駭入並控制電腦的資安漏洞
- Feb 04 Thu 2021 09:39
SonicWall SMA 100 系列 0-day 漏洞,已遭駭侵者大規模濫用
- Jan 29 Fri 2021 16:11
Linux Sudo 指令遭發現遠端執行任意程式碼嚴重漏洞
- Jan 29 Fri 2021 12:10
蘋果推出 iOS 14.4,一次修復三個 0-day 嚴重資安漏洞
- Jan 19 Tue 2021 14:50
微軟修補 Microsoft Defender 防毒防駭軟體內的 zero day 漏洞
- Jan 18 Mon 2021 12:23
Chrome、Edge、Firefox 各自修復可造成系統遭挾持的資安漏洞
- Jan 06 Wed 2021 15:30
國內網通設備商多款網通產品含有資安漏洞,建議立即更新
- Dec 31 Thu 2020 10:43
Dell Wyse Thin Clients的資安漏洞讓駭客擁有控制權
Dell近期修補了兩個關於Dell Wyse Thin Clients的資安漏洞。Dell Wyse Thin Clients是一種適合用來連接遠端桌面的小型設備。資安廠商CyberMDX表示,這些漏洞使得攻擊者可遠端執行任意程式碼、存取設備上所有文件與憑證。
- Dec 09 Wed 2020 10:32
PlayStation Now 的資安漏洞,可讓駭侵者針對 Windows 玩家發動攻擊
全球玩家多達 220 萬的 PlayStation Now 遊戲服務,其所屬 Windows 應用程式遭資安專家發現一個漏洞;該漏洞可導致駭侵者藉以駭入玩家電腦,遠端執行任意程式碼。
- Dec 08 Tue 2020 16:31
VMware 修復 Workspace One 與其他平台的 0-day 資安漏洞
- Dec 07 Mon 2020 15:28
資安專家發現 RTA 工業用網路卡存有嚴重資安漏洞
- Nov 30 Mon 2020 14:37
VMware 揭露 Workspace One 的嚴重 0-day 資安漏洞,可用以遠端執行任意程式碼
虛擬技術大廠 VMware 近日發表資安通報,指出旗下 VMware Workspace One 的某些版本,存有嚴重的 0-day 資安漏洞,可能導致駭侵者用以提升執行權限,進而遠端執行任意程式碼。
- Nov 30 Mon 2020 14:29
資安專家發現新方式,可在數分鐘內竊走 Tesla Model X
比利時 KU Leuven 大學的資安研究人員 Lennert Wouters,日前發表研究報告,指出 Tesla Model X 與其無線鑰匙的兩個資安漏洞,加以結合後,即可讓有心人士在數分鐘內竊走受害者的 Model X 電動車。
- Nov 24 Tue 2020 15:18
視訊會議服務 Webex 漏洞,可能遭駭侵者潛入會議
- Nov 13 Fri 2020 16:54
WordPress 擴充套件 Ultimate Member 最新嚴重資安漏洞,可能造成十萬個以上 WordPress 網站遭駭
資安防護廠商 Wordfence 日前發表研究報告,指出一個廣為安裝的 WordPress 擴充套件 Ultimate Members 存有一個嚴重資安漏洞,可導致駭侵者提升自身執行權限,並且奪取 WordPress 網站的控制權。
- Nov 12 Thu 2020 13:54
Apple 發表 iOS、iPad OS 14.2 與 watchOS 7.1,修補 3 個 0-day 漏洞,用戶應立即更新
Apple 於 11 月 5 日發表發表最新版本的 iOS、iPad OS 14.2 與 watch OS 7.1,除例行的新增功能與錯誤修復外,更解決了三個可讓駭侵者遠端執行任意程式碼的嚴重 0-day 漏洞。
- Nov 09 Mon 2020 17:10
Oracle WebLogic 伺服器嚴重漏洞,已遭駭侵團體大規模惡意濫用
- CVE編號:CVE-2020-14882
發生在 Oracle WebLogic 伺服器上的嚴重漏洞 CVE-2020-14882,近來傳出已遭駭侵團體大規模濫用,用於資料竊取、植入惡意程式碼等攻擊活動。
- Nov 06 Fri 2020 16:07
WordPress 擴充套件 wp-file-manager 漏洞,遭大規模用於駭侵攻擊
WordPress 上廣為使用的檔案管理擴充套件 wp-file-manager,日前遭發現一個嚴重資安漏洞,可能遭駭侵者用以遠端執行任意程式碼;該漏洞已遭駭侵者用以大規模發動攻擊,使用此擴充套件的 WordPress 管理者,應儘速更新以避免遭此漏洞影響。