新聞 資安日報, SpringShell, 供應鏈安全, MITRE ATT&CK評估計畫, APT10, GitLab, 漏洞揭露
【資安日報】2022年4月6日,Spring漏洞已出現嘗試性攻擊活動,Go語言公開防禦供應鏈攻擊5大安全設計原則
Java框架Sping重大資安漏洞攻擊態勢持續受關注,有資安業者指出有16%的企業組織面臨針對SpringShell漏洞的嘗試性攻擊;資安防護態勢本日有兩則消息受關注,一是Go語言揭露如何減緩軟體供應鏈攻擊,一是MITRE ATT&CK第四輪評估計畫結果出爐
2022-04-06
新聞 惡意流量導向系統, Parrot TDS, WordPress, 網頁伺服器, NetSupport Client, 遠端存取工具
惡意流量導向系統Parrot TDS已感染全球逾1.6萬個網站
Parrot TDS感染了代管逾16,500個網站的眾多伺服器,在使用者造訪已被危害的網頁時,變更網頁的呈現,以更新Chrome為名目誘騙下載惡意程式
2022-04-11
Octo具備遠端控制Android裝置的能力,可取得受害裝置螢幕所呈現的所有內容,駭客主要透過偽造的程式更新簡訊,以及夾帶Octo的Android程式發動攻擊
2022-04-11
新聞 零時差漏洞, CVE-2022-1364, Chrome
Google修補Chrome一項已遭開採的高風險漏洞,可經由誘騙受害者點擊惡意連結,造成記憶體緩衝溢位及瀏覽器當掉,進而洩露資訊或遠端執行任意程式碼
2022-04-15
新聞 Cloud PC, GCP, UPS, Windows 365, 網路空間, IT周報
Cloud周報第140期:Windows 365更新服務功能整合Windows11,讓用戶使用Cloud PC服務更容易
微軟前陣子更新全託管式虛擬桌面雲端服務Windows 365,加強與Windows11作業系統的整合,使用戶能更容易使用Cloud PC服務。
2022-04-15
新聞 Windows Toolbox, Windows 11, Google Play Store, 木馬, Cloudflare Workers
新木馬程式偽裝成可在Windows 11安裝Google Play Store的工具
GitHub上流傳的Windows Toolbox工具其實是木馬程式,罕見地濫用Cloudflare Worker服務以下載指令及惡意檔案到受害者裝置,來躲避防毒偵測
2022-04-15
一份研究顯示,許多用戶的思科WebEx會時常蒐集用戶麥克風資料,即使用戶關靜音的狀態下,對此思科宣稱已停止這項作為
2022-04-19
新聞 美國國防部, 人工智慧長, AI長, Craig Martell
專長為自然語言處理、曾在LinkedIn、Dropbox及Lyft任職的Craig Martell,接下美國國防部數位暨人工智慧長職務(CDAO)
2022-04-26

















