1015 TWCERT_CC  Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限.png

Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1016 TWCERT_CC 蘋果針對 Safari 安全瀏覽功能的大眾疑慮發表聲明.png

針對大眾關於 iOS Safari 安全瀏覽功能是否會將用戶資訊送往中國騰訊所引發的資安疑慮,蘋果發布官方聲法,說明該功能的運作細節。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1014 TWCERT_CC 勒贖軟體 BitPaymer 透過 Windows 版  iTunes 0-day 漏洞逃過防毒偵測.png

發現名為 BitPaymer 的勒贖軟體,透過 Windows 版 iTunes 的 0-day 安全漏洞,逃過各種防毒軟體的偵測。
資安公司 MorphiSec 發表研究報告指出,該公司的汽車業客戶在八月時遭到這個勒贖軟體的攻擊,但並未透露損失。

twcert 發表在 痞客邦 留言(0) 人氣()

1008 TWCERT_CC WhatsApp Android 版被發現遠端執行漏洞,可導致用戶手機遭控制.png

一位獨立資安研究人員發現 WhatsApp Android 版 App 存有嚴重安全漏洞,可能導致用戶的 Android 手機遭到駭侵者全面控制。
報告指出在 Android 8.1 和 9.0 版上的 WhatsApp 存有此一漏洞,可讓駭侵者遠端執行任意程式碼;攻擊者可先傳送一張惡意 GIF 檔,當用戶在 WhatsApp 的相片圖庫時,就會觸發 double-free 錯誤並導致可遠端執行任意程式碼。

twcert 發表在 痞客邦 留言(0) 人氣()

18 款 Android 暢銷手機存有最新 0-day 漏洞,已遭駭侵組織大規模利用.png

Google 資安團隊 Project Zero 發表最新警訊,指出一個新近發現的 Android 系統 0-day 漏洞,可讓駭客取得手機的完整控權;至少有 18 款暢銷 Android 手機存有此一漏洞。
被點名存有此漏洞的 Android 暢銷手機部分名單,包括:

twcert 發表在 痞客邦 留言(0) 人氣()

微軟:伊朗支持的駭侵組織,鎖定 2020 年美國大選相關帳號發動攻擊.png

微軟資安團隊發表研究報告,指出由伊朗支持的駭侵團體「Phosphorus」,於今年八月到九月間,針對與 2020 美國總統大選相關的二百餘個帳號,發動 2,700 次以上攻擊。
這些被攻擊的帳號共有 241 個,一部分屬於各參選陣營使用的帳號,一部分則是美國現任或前任政府官員、全球政治線媒體記者、伊朗國內外重要人士之用;被攻擊的帳號中,已經有 4 個遭到成功入侵,但這 4 個帳號並不屬於美國政治人物所有。

twcert 發表在 痞客邦 留言(0) 人氣()

PDF 檔案加密標準發現安全漏洞,常見 PDF 檢視軟體均不安全.png

德國資安人員發現 PDF 檔案加密標準的資安漏洞,可能讓文件內容遭到窺視。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1003 TWCERT_CC Google 推出密碼檢測服務,可讓用戶檢查現用密碼是否遭竊.png

Google 新推出密碼檢測服務「Password Checkup」,可以幫助用戶發現目前使用的密碼,是否已被在其他網站服務中遭到竊取。
 

twcert 發表在 痞客邦 留言(0) 人氣()

英國國家網安中心警告,三個全球 VPN 服務存有資安漏洞.png

英國國家網安中心指出,三個在全球擁有眾多用戶的 VPN 服務,存有嚴重資安漏洞,且已被駭侵團體長期利用。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1002 TWCERT_CC 網頁版 Outlook 再度新增 38 種檔案類型,禁止加於附檔寄送.png

微軟提供的網頁版 Outlook,近日再度新增 38 個禁用的副檔名,以防用戶誤傳含有惡意程式碼的檔案。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0930 TWCERT_CC「Checkm8」的漏洞,能破解自 iPhone 4s 到 iPhone X 的所有先前 iPhone 機種.png

駭客發表一個存在於 iPhone 硬體的漏洞破解方法,能夠暫時性地破解 iOS;為近年來影響範圍最大的 iPhone 漏洞。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0927 twcert_cc 美國再傳智慧家居裝置疑遭駭入事件.png

美國威斯康辛一戶人家指出,他們使用的智慧家居裝置疑似遭駭;歹徒不但控制其空調溫度控制器、播放低俗音樂,還透過監視鏡頭與其對話。
 

twcert 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。