CVE編號:CVE-2019-1367、CVE-2019-1255微軟日前發出緊急修補更新程式,用以更新兩個新近被發現,而且已遭駭侵者大規模濫用的 Internet Explorer 和 Microsoft Defender 中的 0-day 漏洞(CVE-2019-1366、CVE-2019-1255)。
twcert 發表在
痞客邦
留言(0)
人氣()
資安研究人員發現全新釣魚郵件攻擊行動,除了假冒微軟 Office 365 登入畫面以騙取帳密之外,還透過 Google 搜尋轉址功能來隱藏行蹤。
twcert 發表在
痞客邦
留言(0)
人氣()
資安單位發現大量假冒 Instagram 發送的詐騙釣魚信件,意在竊取帳號控制權,用戶須提高警覺,避免點擊假連結。據資安公司 Sophos 發布的消息指出,近來有大量假冒熱門相片影片分享社群平台 Instagram 的釣魚信件,在網路上流傳,意圖騙取受害者的帳號控制權。
twcert 發表在
痞客邦
留言(0)
人氣()
近日大量 YouTube 影音創作者帳號被劫,尤以汽車評鑑或汽車改裝類頻道為甚;其他類型 YouTube 帳號亦傳大量被盜。
twcert 發表在
痞客邦
留言(0)
人氣()
CVE編號:CVE-2019-12922
twcert 發表在
痞客邦
留言(0)
人氣()
資安研究人員在 Google Play 商店中再度發現兩個自拍美顏 App,不但會持續顯示蓋版廣告,而且難以移除。
twcert 發表在
痞客邦
留言(0)
人氣()
內建於多個 Windows 版本中的防毒軟體 Windows Defender,在最近一次更新之後出現問題,無法順利掃毒。
twcert 發表在
痞客邦
留言(0)
人氣()
獨立資安研究人員發現 125 個全新資安漏洞,存在於知名網通品牌 ASUS、Zyxel、Lenovo、Netgear 等家用到中小企業級的路由器或 NAS 等 13 款裝置之中。被發現的各種資安漏洞,包括控制用 web 界面的 XSS 漏洞、作業系統指令注入(OS CMDi)、SQL 指令注入等。
twcert 發表在
痞客邦
留言(0)
人氣()
兩支假冒知名網頁廣告阻擋器的假冒外掛程式,於 Google Chrome 應用程式商店中被發現;估計每月詐得的電商購物分潤,高達數百萬美元。
twcert 發表在
痞客邦
留言(0)
人氣()
資安研究人員發現一個含有近兩億名車主個資的巨大資料庫公開在網路上,未經任何保護。
twcert 發表在
痞客邦
留言(0)
人氣()
巴爾的摩市府審計單位證實,在數個月前針對該市的勒贖攻擊,確實造成部分市政資料永久損毀,無法復原。美國巴爾的摩市審計員指出,該市資訊部門的部分資料,確定在先前該市遭受的勒贖攻擊中受損。
twcert 發表在
痞客邦
留言(0)
人氣()
近來許多 Google 日曆用戶頻繁收到內含惡意連結的活動邀請,造成嚴重資安威脅。Google 已著手處理此一問題。
twcert 發表在
痞客邦
留言(0)
人氣()