移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

資安日報

【資安日報】6月1日,技嘉主機板更新機制存在弱點,恐被用於供應鏈攻擊,研究人員呼籲IT人員封鎖相關更新功能

資安業者針對技嘉主機板用戶提出警告,其系統更新機制存在弱點,很有可能成為攻擊者用於散布惡意程式的管道,呼籲組織的IT人員採取相關措施因應

2023-06-01

Reportlab | 開源專案 | Python | 安全漏洞 | CVE-2023-33733

研究人員公布鎖定ReportLab的概念性驗證攻擊程式

針對Reportlab一項已修補的遠端程式執行安全漏洞,Cure53的安全研究人員發現能繞過官方修補的攻擊方法

2023-06-01

資安人才 | 資安人才培育 | 資安大調查 | iThome 2023資安大調查

【2023資安人才趨勢總覽】資安人才需求大,內訓與自動化成關鍵

資安的重要性已不言而喻,現階段面臨的最大挑戰是,資安人才需求一直無法滿足,從近6年iThome CIO大調查的統計來看,越來越多企業都在招募資安人才,希望要能找到熟練的合適人選

2023-06-01

技嘉 | 主機板 | 軟體更新 | 供應鏈攻擊 | 不安全實作

安全廠商偵測到逾200款技嘉產品有類似後門程式下載活動

安全廠商Eclypsium發現技嘉主機板等產品因不安全實作,出現類似後門程式運作功能,有被用於惡意下載程式到用戶電腦的風險

2023-06-01

資安日報 | Barracuda | CVE-2023-2868 | UNC4841 | ESG

【資安日報】5月31日,圖靈驗證CAPTCHA出現人工破解服務

研究人員揭露網路犯罪圈出現的新興圖靈驗證CAPTCHA破解服務,特別的是,這類服務透過真實人類解題,而讓攻擊者能夠搭配機器人進行自動化攻擊

2023-05-31

Barracuda | CVE-2023-2868

駭客去年10月就利用Barracuda電子郵件安全閘道漏洞來植入木馬

Barracuda今年5月修補的郵件安全閘道漏洞CVE-2023-2868,在去年10月便發生攻擊行動,有第三方利用該漏洞對部分Barracuda用戶部署具備後門功能的惡意程式

2023-05-31

iRecorder | AhRat | Android | 木馬程式

知名螢幕錄製Android App內含RAT會監看用戶竊取文件

日前被Google下架的螢幕錄製App iRecorder,研究人員發現這款App自2022年8月起的版本被植入惡意程式AhRat,而AhRat可能與某攻擊組織的大規模間諜行動有關

2023-05-31

兆勤 | Zyxel | Mirai | 殭屍網路 | CVE-2023-28771

才被警告有攻擊隱憂,兆勤設備遭Mirai病毒大規模感染

兆勤科技(Zyxel)4月25日修補的設備漏洞(CVE-2023-28771)在5月被公布攻擊細節後,安全專家示警,Mirai殭屍網路開始大舉脅持未修補的兆勤設備發動攻擊

2023-05-31

資安日報

【資安日報】5月30日,木馬程式GobRAT鎖定日本路由器而來

日本電腦網路危機處理暨協調中心(JPCERT/CC)提出警告,他們發現針對路由器而來的木馬程式GobRAT攻擊行動,並提供檢測工具讓組織確認路由器是否遭到入侵

2023-05-30

Barracuda | ESG | CVE-2023-2868

駭客攻陷Barracuda電子郵件安全閘道的零時差漏洞

Barracuda在5月中旬透過自動更新修補所有ESG設備的CVE-2023-2868漏洞,但基於修補前已經發生實際攻擊,Barracuda提醒用戶也應自行檢查環境是否有異

2023-05-30

google | CA | ACME

Google雲端用戶可使用免費ACME API,自動獲取和更新公開受信任的TLS憑證

Google Trust Services正式推出ACME API,支援Google雲端用戶自動獲取和更新TLS憑證,並新增ACME續訂資訊(ARI)與多視角網域驗證(MPDV)兩項功能

2023-05-30

PyPI | 2FA | 帳號安全

PyPI將強制要求所有軟體出版商使用2FA

駭客入侵PyPI用戶帳號以散布惡意專案的安全事件層出不窮,促使官方決定強制該平臺今年底全面啟用雙因素身分驗證(2FA)

2023-05-29

資安日報

【資安日報】5月29日,微軟加密附件檔案遭到釣魚郵件濫用,鎖定企業收款部門而來

釣魚郵件出現新的攻擊手法,駭客挾帶副檔名為RPMSG加密附件,企圖騙取企業收款部門人員的帳密資料

2023-05-29

資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 零時差漏洞

【資安週報】2023年5月22日到5月26日

本周有Barracuda零時差漏洞遭攻擊需優先注意,在漏洞修補消息方面則包括GitLab、D-Link與Zyxel以及應用程式框架Expo;在攻擊活動方面,以中國駭客組織Volt Typhoon從2021年中開始攻擊美國關島重大基礎設施的報告揭露最受關注,當中解析了攻擊上的TTPs,並指出該組織相當擅用寄生攻擊手法

2023-05-29

暗網獵人 | Tracers in the Dark | Andy Greenberg | 暗網 | 絲路 | 比特幣 | 區塊鏈 | 網路犯罪

從比特幣交易抽絲剝繭暗網犯罪

在地下市集進行的比特幣交易即使無聲無息,但絕非秘密,仍有跡可循

2023-05-27

  • ‹ 上一頁
  • …
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才