移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

Exchange | GhostContainer | 後門程式

後門程式GhostContainer鎖定政府機關、高科技產業,利用已知漏洞攻擊Exchange伺服器

卡巴斯基發現專門針對Exchange伺服器的後門程式GhostContainer,駭客鎖定亞洲政府機關與高科技產業而來,且行蹤相當隱密,過程中濫用Exchange請求,來隱藏他們下達的命令

2025-07-22

HPE | Aruba | Instant On | 資安漏洞 | CVE-2025-37103 | CVE-2025-37102

HPE修補Aruba無線路由器的密碼寫死漏洞

針對Instant On無線路由器的兩項資安漏洞:CVE-2025-37103與CVE-2025-37102,HPE Aruba Networking在7月17日釋出新版韌體3.2.1.0予以修補

2025-07-22

World Leaks | Dell | SonicWALL | SMA 100 | 資料外洩

Dell傳出遭駭客組織World Leaks勒索,該公司坦承測試平臺遭駭

根據資安新聞網站Bleeping Computer、HackRead的報導,駭客組織World Leaks聲稱取得電腦大廠Dell約1.3 TB的內部資料,對此,Dell坦承有資料外流的情況,但指出這些資料其實來自內部的產品展示及測試環境

2025-07-22

CVE-2025-53770 | SharePoint

SharePoint Server重大漏洞遭駭客濫用 美國政府傳受害 近萬家組織曝險

微軟警告SharePoint重大漏洞CVE-2025-53770已遭到濫用。使用本地部署SharePoint Server的9千多家組織都可能受害,臺灣也有數十臺機器曝險

2025-07-22

資安日報

【資安日報】7月21日,SharePoint驚傳零時差漏洞攻擊,逾85臺伺服器受害

上週末資安業者Eye Security發現針對SharePoint伺服器而來的零時差漏洞攻擊,微軟證實確有此事並將漏洞登記為CVE-2025-53770,目前確認至少有85臺伺服器、29個企業組織受害,其中部分是跨國企業組織及政府機關,影響範圍恐相當廣泛

2025-07-21

Nvidia | Container Toolkit | CVE-2025-23266 | AI

Nvidia Container Toolkit存在重大漏洞,攻擊者恐用於在AI雲端服務提升權限

資安業者Wiz指出,上週Nvidia修補的Container Toolkit資安漏洞CVE-2025-23266相當危險,若不處理,將可能造成整個AI生態圈系統性的風險,他們估計全球約有37%雲端環境受到影響

2025-07-21

NoName057 | DDoS | 執法行動.Operation Eastwood

歐洲刑警與12國執法機關聯手,摧毀俄羅斯DDoS駭客NoName057(16)基礎設施

上週歐洲刑警組織(Europol)宣布,他們與19個國家進行合作,對於惡名昭彰的俄羅斯駭客組織NoName057(16)進行執法行動,破壞攻擊基礎設施、對7名嫌犯發布國際通輯令,並通知超過1千名從中協助的人士,表明他們將面臨相關的刑事責任

2025-07-21

SharePoint | CVE-2025-49706 | CVE-2025-53770

SharePoint驚傳零時差漏洞攻擊,微軟緊急發布修補程式

上週末資安業者Eye Security發現零時差漏洞CVE-2025-53770的攻擊行動,駭客鎖定內部建置的SharePoint伺服器而來,目前確認至少有85臺伺服器、29個企業組織受害,微軟證實此事,並於20日發布部分版本的修補程式,值得留意的是,SharePoint Server 2016目前尚無修補程式,IT人員必須透過其他防護措施來降低風險

2025-07-21

Azure Government Cloud | 美國國防部 | Propublica | 微軟 | 數位護送 | Digital Escort | 政府雲 | 資安 | 風險 | 中國 | 技術支援

微軟宣布美國國防部技術支援業務將排除中國工程團隊

非營利調查機構ProPublica踢爆微軟政府雲維運未完全排除中國工程師,可能讓中國得以滲透美國國防部等聯邦機構系統

2025-07-21

Ivanti Connect Secure | Ivanti | CVE-2025-0282 | CVE-2025-22457 | JPCERT | MDifyLoader | Cobalt Strike | VShell | Fscan

Ivanti SSL VPN系統零時差漏洞遭到利用,駭客用來散布MDifyLoader、Cobalt Strike

針對資安業者Ivanti今年1月及4月修補的Ivanti Connect Secure(ICS)資安漏洞CVE-2025-0282、CVE-2025-22457,日本電腦緊急應變小組(JPCERT/CC)公布最新的調查結果,指出有人從去年12月就開始利用,散布MDifyLoader、Cobalt Strike、Vshell、Fscan等作案工具

2025-07-21

資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0714~0718,中國駭客網釣信鎖定臺灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大

在2025年7月第三星期資安新聞中,社交工程攻擊威脅是主要焦點,不僅有臺灣半導體人資遭中國駭客網釣信鎖定,全球還有濫用瀏覽器上傳的FileFix、ClickFix事件不斷,以及Vishing、Deepfake偽冒語音攻擊實例大增

2025-07-21

勒索軟體 | Phobos | 8Base | 解密金鑰

日本警方釋出勒索軟體Phobos、8Base解密金鑰

日本釋出勒索軟體Phobos、8Base的解密金鑰,發布至歐洲刑警組織的NoMoreRansom網站

2025-07-21

Exchange Server 2016 | Exchange Server 2019 | Exchange SE | 延伸安全更新 | ESU | Exchange訂閱版

微軟允許Exchange Server 2016、2019部份客戶購買6個月安全更新

微軟將於10月終止支援Exchange Server 2016與2019,並針對有意升級至Exchange訂閱版(Subscription Edition)的用戶,獨家提供6個月付費延伸安全更新作為過渡

2025-07-21

Apache | 加密貨幣 | 挖礦

Apache HTTP Server高風險漏洞遭濫用,主機淪為駭客挖礦工具

資安廠商Vulncheck研究人員揭露攻擊者利用2021年被發現的Apache伺服器高風險漏洞,悄悄地植入挖礦程式Linuxsys,企業應修補相關漏洞強化監控,以防主機成為駭客的挖礦工具

2025-07-20

網路威脅情報服務 | 攻擊面管理

Nord Security跨入威脅情資領域,整合暗網監控與攻擊面管理

掌握企業系統暴露在外網攻擊威脅程度,NordStellar提供多種監控與追蹤相關資訊的能力

2025-07-19

  • ‹ 上一頁
  • …
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才