0808 Intel 處理器再次發現嚴重資安漏洞.png

CVE編號:CVE-2019-1125
Intel 各型處理器,繼去年年初被發現其分支預測執行單元存有稱為「Spectre」和「Meltdown」的嚴重資安漏洞後,近日又被發現另一個類似的資安漏洞,可導致在 CPU 內存取的敏感資料遭到竊取。

twcert 發表在 痞客邦 留言(0) 人氣()

0807-1企業內的 IoT 裝置 是俄羅斯大規模攻擊的目標.png

微軟發表研究報告,指出該公司發現俄羅斯支持的 APT28 駭侵團體,以企業內的 IoT 裝置做為攻擊跳板。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0807 TWCERT_CC 針對工業的駭侵行為,相較去年上半年大增一倍.png

IBM 轄下的資安研究單位 X-Force IRIS 日前發表研究報告,指出過去半年以來,針對工業和製造業的駭侵次數,和去年上半年相比,大幅增加了一倍。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0806 sandisk SSD.png

CVE編號:CVE-2019-13466、CVE-2019-13467
 

twcert 發表在 痞客邦 留言(0) 人氣()

0802.png

CVE編號:CVE-2019-8646、CVE-2019-8647、CVE-2019-8660、CVE-2019-8641、CVE-2019-8662、CVE-2019-8624
Google 的資安團隊 Project Zero 最近一口氣公開六個該團隊發現的 iOS 安全漏洞,其中有些漏洞可讓駭客在用戶不知情的情況下侵入系統,甚至執行任意程式碼。

twcert 發表在 痞客邦 留言(0) 人氣()

0804.png
 
CVE編號:CVE-2019-1110

twcert 發表在 痞客邦 留言(0) 人氣()

0729_德國媒體揭發中國駭侵團體透過 Winnti 惡意軟體的長年駭侵行為.png

北德廣播電台(Norddeutscher Rundfunk)和巴伐利亞廣播電視公司(Bavaria Radio and Television Network)共同進行深度調查,指出來自中國的駭侵團體,長年透過一個稱為「Winnti」的惡意軟體,對全球各大公私營單位組織進行監聽與駭侵的內幕。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0731_美國資安公司販售 BlueKeep 駭侵工具,用以測試資安環境.png

一家名為 Immuity Inc. 的公司,推出可利用 BlueKeep 嚴重安全漏洞的駭侵工具,該公司宣稱這可讓公司行號用以測試資安設定。
 

twcert 發表在 痞客邦 留言(0) 人氣()

Twcert_cc.png

十五年前誕生的 Email 惡意軟體 MyDoom,在十五年後的今天,仍然在網路上散布,繼續危害用戶。
 

twcert 發表在 痞客邦 留言(0) 人氣()

阻止 NAS 勒索事件擴散.png

台灣電腦網路危機處理暨協調中心 (Taiwan Computer Emergency Response Team / Coordination Center, TWCERT/CC) 與群暉科技 Synology® 共同合作,日前全球多個品牌 NAS 遭駭客暴力破解管理員密碼加密資料勒索的攻擊事件,已透過與國際資安組織之協作,於 7 月 26 日撤下駭客的 C&C 伺服器,控制住災情擴散。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0731_用戶眾多的影音播放器 VLC 傳出現遠端程式碼執行漏洞.png

CVE編號:CVE-2019-13615
 

twcert 發表在 痞客邦 留言(0) 人氣()

0805 Apple iPhone  AirDrop .png

 
資安研究單位證實,透過低功率藍牙協定進行廣播連線的 Apple iPhone AirDrop 功能,可能洩漏包括手機門號在內的各種資訊。

twcert 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。