Android | Teams | 新聞 | 緊急電話 | 臭蟲

研究人員找出Teams造成Android手機打不出緊急電話的原因

Esper資深技術編輯Mishaal Rahman等人認為,根本原因出在Android 10導入的PhoneAccount機制,一旦遇到2021年10月底版本的Teams App未登入的情況下,便會導致Android緊急電話服務異常

2021-12-14

iFixit | Surface | 微軟 | 新聞 | 維修 | 維修權 | 電子垃圾

iFixit與微軟合作,於iFixit站上銷售Surface官方維修工具

微軟委託iFixit生產與銷售3款Surface維修工具,提供給iFixit Pro維修人員、微軟授權的服務供應商、微軟體驗中心以及商業客戶

2021-12-14

BYOVD | Python | Unicode欺騙 | 勒索軟體 | 新聞 | 程式碼攻擊 | 資安日報 | 資安

【資安日報】2021年12月14日

Apache Log4j重大漏洞Log4Shell被用於攻擊行動的情形,其實早在2個星期前就跡象;而物流業者漢宏國際物流(Hellmann Worldwide Logistics)近日遭到網路攻擊,也值得留意後續發展

2021-12-14

AirTag | Android | Tracker Detect | 新聞 | 蘋果

蘋果發表Tracker Detect程式以避免Android用戶遭到AirTag追蹤

Tracker Detect程式可偵測到Android用戶身邊不屬於自己的AirTag或其它追蹤裝置,要求它發出聲音,檢視AirTag的序號與所有人資訊

2021-12-14

Bring Your Own Vulnerable Driver | BYOVD | CVE-2021-21551 | Dell | Windows | 新聞 | 驅動程式 | 資安

Dell今年5月針對陳年漏洞發布的新版驅動程式,被質疑修補不全

安全廠商Rapid 7認為Dell今年5月發布的驅動程式dbutildrv2.sys,無法完全解決CVE-2021-21551漏洞,惡意程式仍然可能突破微軟的防護機制,在Windows核心執行任意程式碼

2021-12-14

Kronos | Kronos Private Cloud | 勒索軟體 | 新聞 | 網路攻擊 | 資安 | 資安

雲端勞動力管理業者Kronos遭勒索軟體攻擊,服務可能停擺數周之久

勒索軟體癱瘓Kronos公司旗下私有雲服務 Kronos Private Cloud(KPC),業者坦承可能要花費數周才能恢復正常運作

2021-12-14

Apache基金會 | CVE-2021-44228 | Log4j | Log4Shell | 安全漏洞 | 新聞 | 資安

Apache Log4j漏洞開採活動早在官方公布9天前便開始,現已大舉展開

Cloudflare指出,Log4j日誌框架漏洞CVE-2021-44228的開採活動跡象,最早可推到12月1日,比漏洞公開揭露還早了9天,而Log4j的2.15.0版修補的推出約是在12月6日。

2021-12-14

Unicode | VS Code | 微軟 | 新聞

VS Code能突出顯示不可見Unicode字元,助用戶防禦Unicode欺騙攻擊

VS Code預設突出顯示,不常見且不可見Unicode字元,還有易混淆的字元,來減少開發者受Unicode欺騙攻擊的可能性

2021-12-14

AWS | Elastic | ServiceNow | 新聞 | 資料搜尋 | Cloud

Elastic 7.16強化與第三方資料源整合,用戶擷取分析資料更方便

同時使用Elastic和ServiceNow的用戶,可以使用新的IT服務快速回應安全事件,而透過整合AWS FireLens,Elastic用戶還能獲取AWS容器日誌,進行分析儲存

2021-12-14