PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 6月 03 週一 201900:00
  • MacOS 0-Day 漏洞:駭客執行惡意程式碼並假造滑鼠點擊

0605_Over the Sand Dunes.png

資安專家發現 MacOS Mojave 最新 0-Day 漏洞,駭客可製造假的滑鼠點擊,讓作業系統以為惡意軟體取得用戶授權執行。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(10)

  • 個人分類:軟體系統資安議題
▲top
  • 5月 31 週五 201900:00
  • 京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級

0606_京晨科技網路監控錄影系統存在安全漏洞,請儘速確認並進行韌體版本升級.png

NUUO NVR是一個以嵌入式Linux為基礎的網路監控錄影系統,可同時管理多個網路攝影機,並將影像回傳至儲存媒體或設備。研究團隊發現多款NUUO NVR產品系統存在安全漏洞(CVE-2019-9653),攻擊者可繞過身分驗證於目標系統上執行任意程式碼。由於NVR系統之handle_load_config.php頁面缺少驗證與檢查機制,攻擊者可透過發送客製化惡意請求,利用此漏洞以管理者權限(root)遠端執行系統指令。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(237)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 5月 29 週三 201900:00
  • 多個約會 App 用戶資料在網路上曝光,內含 4250 萬筆記錄與大量聊天內容

多個約會 App 用戶資料在網路上曝光,內含 4250 萬筆記錄與大量聊天內容.png

資安專家發現一個在網路上「裸奔」的用戶資料庫,記錄多個由中國製約會 App 收集的用戶資料,資料筆數多達 4250 萬筆。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(62)

  • 個人分類:行動裝置資安訊息
▲top
  • 5月 29 週三 201900:00
  • 仍有百萬台以上 Windows 電腦無法抵擋 BlueKeep RDP 攻擊

BlueKeep.png

微軟雖然在兩周前發表針對 BlueKeep RDP 漏洞的安全修補更新程式,但仍有許多 Windows 電腦未及更新。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(34)

  • 個人分類:軟體系統資安議題
▲top
  • 5月 27 週一 201900:00
  • 專家:太空飛行器也可能成為駭侵攻擊目標

0529圖片1.png

資安專家指出,太空飛行器也將會是駭客入侵攻擊的對象;甚至過去就曾發生多起和太空飛行器有關的駭侵事件。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(6)

  • 個人分類:資安趨勢
▲top
  • 5月 24 週五 201900:00
  • FBI 指出:2018 年各種網路犯罪造成損失高達 27 億美元

0528圖片1.png

美國聯邦調查局(FBI)指出,2018 年各種網路犯罪案件,造成的損失估計高達 27 億美元。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(11)

  • 個人分類:資安趨勢
▲top
  • 5月 24 週五 201900:00
  • 微軟於 Windows 10 安全更新中加強警示不安全 WiFi 連線

0527-1未命名.jpg

微軟於五月推出的 Windows 10 安全更新包中,加強對使用老舊 WiFi 安全加密協定的警示,以提醒用戶注意安全風險。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(821)

  • 個人分類:軟體系統資安議題
▲top
  • 5月 23 週四 201900:00
  • 巴爾的摩市遭勒贖軟體攻擊,多項市政系統停擺

巴爾的摩市遭勒贖軟體攻擊,多項市政系統停擺.png

美國巴爾的摩市於本月初遭到勒贖軟體大規模攻擊,半個月以來已有多個市政電腦形同癱瘓。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:國際政府組織資安資訊
▲top
  • 5月 22 週三 201900:00
  • 最新 Windows 10 0-Day 漏洞在推特上出現,可執行任意檔案

0524圖片1.jpg

一名駭客在 Twitter 上釋出最新的 Windows 10 0-Day 漏洞,能讓低權限帳號擁有所有檔案操作權限,並且執行任意程式碼。




(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(402)

  • 個人分類:軟體系統資安議題
▲top
  • 5月 19 週日 201900:00
  • 中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙

0523圖片1.png

英國資安研究單位發現,中國開發,眾多用戶下載安裝的 Android App VidMate,竟然暗藏廣告詐騙機制,不但會快速消耗手機電力與用戶的資料用量,甚至還會偷偷幫用戶註冊付費服務。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(24)

  • 個人分類:行動裝置資安訊息
▲top
«1...120121122126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (175)微軟修復 Teams 重大資安漏洞:一張 GIF 圖檔即可綁架整個單位的 Teams 帳號
  • (119)英國爆發嚴重生物辨識資訊資安事件,百萬人指紋、面孔與帳密完全未經加密存放
  • (90)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (79)phpMyAdmin 被發現 0-day 漏洞
  • (41)Google 資安團隊 Project Zero 一口氣發現多個 iOS 安全漏洞
  • (39)駭侵者可利用 Zoom 資安漏洞,以暴力試誤法破解私人視訊會議密碼
  • (31)美國某媒體集團旗下三十家新聞媒體,遭 WastedLocker 勒贖軟體攻擊,波及多家製造業大公司
  • (24)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (16)中國製智慧家庭設備商,洩漏超過二十億筆個資項目
  • (12)中國平價手機遭預裝惡意程式,20多萬台設備受影響

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

最新留言

  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    「手機」,「虛擬網路」,[最高機密]。 --- ...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    一個錯誤的選擇 一個錯誤的環境 造就了 一連串 ...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    關閉系統基哨站。 這個世界,只不過是,謊言支撐起來,當...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    加油,別放棄,我們的星球,是變動的,生老病死,喜怒哀樂,生命...
  • [20/08/24] 阿丙 於文章「微軟緊急推出資安修補更新,修復兩個可提升...」留言:
    那個連結似乎僅能對應Windows 8.1而已,其他的需要根...
  • [20/06/23] 分享王 於文章「微軟客服帳號遭駭,Outlook、Hot...」留言:
    使用 vpn 能更加有效的防止駭客 推薦使用全球第一的...
  • [20/05/30] 那個A姐 於文章「Google Play Store 中多...」留言:
    網路上有很多免費或付費的翻牆 VPN 但是前陣子香港國...
  • [19/03/30] test 於文章「華碩電腦 Live Update遭駭,百...」留言:
    如果有發現 那為何不在卡巴公佈之前公佈 ?...
  • [19/03/30]  於文章「15281163796...」留言:
    ...

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: