移至主內容
首頁
  • 新聞
  • AI
  • 資安
  • Cloud
  • CIO
  • 政府
  • 醫療
  • 永續
  • 活動
    • 臺灣資安大會
    • 臺灣雲端大會
    • 研討會訊息
    • 議程/講師徵求
    • iThome鐵人賽
  • 技術
  • IT EXPLAINED
  • 搜尋

資安人員 | 資安研究 | 法律風險

德國打算修改刑法內容,針對發現資安弱點的研究人員提供司法保障

本週德國聯邦司法部提出刑法修正草案,目的是提供從事資安研究人員的法律保護,避免他們為此面臨相關的刑事責任

2024-11-08

WebDAV | 竊資軟體 | Strela Stealer | Thunderbird | outlook

竊資軟體Strela Stealer鎖定歐洲而來,利用WebDAV隱匿行蹤

資安業者Cyble揭露最新一波竊資軟體Strela Stealer的攻擊,相較過往的行動,這次最明顯的差異,就是透過WebDAV資料夾執行有效酬載,而能避免在受害電腦留下作案痕跡

2024-11-08

ABB | 智慧建築 | Cylon Aspect | CVE-2023-0636 | CVE-2024-6209

ABB智慧建築能源管理系統存在重大漏洞,恐讓攻擊者接管、遠端執行程式碼

研究人員警告ABB Cylon Aspect用戶要注意兩個已知漏洞是否妥善處理,因為全球仍有超過200個能夠透過網際網路存取的系統,仍尚未修補,而有可能接下來成為遭到鎖定的對象

2024-11-08

Veritas | NetBackup | 權限提升

Windows版Veritas網路備份工具存在漏洞,攻擊者可用來提升權限

這個月Veritas修補Windows版網路備份工具NetBackup漏洞,攻擊者可藉此部署惡意DLL程式庫,並於使用者下達命令時載入、執行惡意程式碼

2024-11-08

HPE | Aruba | CVE-2024-42509 | CVE-2024-47460 | rce | 權限提升

HPE Aruba Networking修補Wi-Fi基地臺系統軟體漏洞,其中兩個嚴重程度達9分以上

本週HPE Aruba Networking針對Wi-Fi無線基地臺設備進行修補,其中兩個被列為重大層級的漏洞CVE-2024-42509、CVE-2024-47460,有機會讓攻擊者在未通過身分驗證的情況下,遠端執行任意程式碼

2024-11-08

npm | Ethereum | 智慧合約 | 軟體供應鏈攻擊

區塊鏈技術進入軟體供應鏈攻擊,以太坊智慧合約成新媒介

新型軟體供應鏈攻擊利用仿冒NPM套件傳播跨平臺惡意軟體,透過以太坊智慧合約分散式架構更新攻擊指令與指揮與控制(C2)伺服器,增強攻擊的持續性難以被阻斷

2024-11-08

資安日報

【資安日報】11月7日,惡意程式框架Winos 4.0鎖定中國遊戲玩家而來

資安業者Fortinet指出,有人利用惡意程式框架Winos 4.0執行多階段攻擊,他們鎖定的對象,很有可能是尚在就學階段的中國遊戲玩家

2024-11-07

VM | 虛擬化平臺 | QEMU

駭客鎖定Windows電腦散播惡意捷徑檔,若不慎點選,會執行內含後門的虛擬機器

資安業者Securonix揭露濫用虛擬化平臺QEMU的攻擊行動,駭客將後門程式埋在執行Linux作業系統虛擬機器(VM)當中,而能躲過端點防護系統的偵測

2024-11-07

CrowdStrike | Adaptive Shield | 收購 | 併購

CrowdStrike買下Adaptive Shield

CrowdStrike與發展SaaS安全控管方案的Adaptive Shield達成收購協議

2024-11-07

Cisco | URWB | 工業控制系統 | CVE-2024-20418 | 思科

思科修補工控無線URWB路由器風險達到10分的重大漏洞

思科本週三(11月6日)針對3款工業級無線路由器發布資安公告,指出其Ultra-Reliable Wireless Backhaul(URWB)模式存在重大漏洞CVE-2024-20418,危險程度達到10分,相當嚴重

2024-11-07

惡意程式框架 | Winos 4.0

中國遊戲玩家遭到鎖定,駭客利用惡意框架Winos 4.0從事攻擊行動

資安業者Fortinet公布最新一波的Winos 4.0攻擊行動,駭客手法變得更加複雜,而且這次疑似針對尚在就學的遊戲玩家而來

2024-11-07

FIDO | 線上身分認證技術 | 金融業 | 金管會 | 台北金融科技展 | 金融Fast-ID

金融Fast-ID驗證轉接中心明年6月上線,先導機構預計達20家

近年Passkey無密碼登入正熱門,這項基於FIDO2標準發展的應用實例,帶動更多不同產業採行FIDO技術,2024年臺灣也出現首波導入案例,包括電商服務、旅遊服務與遊戲點數儲值業。於此同時,在臺灣金融領域,歷經3年多發展的通用金融身分識別機制「金融Fast-ID」也有新的重要進展

2024-11-07

資安日報

【資安日報】11月6日,國際警方破獲2.2萬個用於網釣及勒索軟體攻擊的惡意IP位址

本週國際刑警組織(Interpol)公布大規模執法行動Synergia II成果,他們總共封鎖2.2萬個被用於網路犯罪的IP位址,並逮捕41名嫌犯

2024-11-06

CVE-2024-43047 | CVE-2024-43093 | 高通 | Android | Google Play

Google修補安卓兩個零時差漏洞

Google週一發布11月份安卓例行更新,值得留意的是,其中有2個漏洞CVE-2024-43047、CVE-2024-43093,該公司指出可能已被用於實際攻擊

2024-11-06

Volt Typhoon | ISP | Singtel | 新加坡電信

新加坡電信疑似遭到中國駭客Volt Typhoon入侵

針對中國駭客組織Volt Typhoon橫行,近期傳出有電信業者受害的情況,彭博社、路透社取得知情人士說法,指出新加坡電信(SingTel)遭遇該組織攻擊。新加坡電信則表示,他們在6月偵測惡意軟體攻擊的情況

2024-11-06

  • ‹ 上一頁
  • …
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才