微軟修補61個安全漏洞,包含已有攻擊程式現身的零時差漏洞

此次修補的漏洞中,CVE-2018-8440為權限擴張漏洞,由於已有概念性驗證的攻擊程式出爐,各大資安業者皆呼籲應列為優先修補漏洞。

2018-09-13

甲骨文7月破紀錄修補334個安全漏洞

此次修補漏洞規模之所以龐大,在於涵蓋了甲骨文旗下超過100種產品,334個漏洞中,金融服務應用約佔17%、Fusion Middleware佔13%,零售應用、MySQL各佔9%。

2018-07-19

微軟發表產品安全承諾,對外公開漏洞修補標準

微軟公佈其安全更新修補政策,向外界說明漏洞的修補及處理原則,微軟將以漏洞是否危及安全邊界、安全功能,決定是否釋出安全更新以修補漏洞,或是在之後的新版本中修補。

2018-06-15

Adobe釋出本月第二波安全修補

本周釋出的安全更新共修補47個漏洞,當中24個屬重大漏洞,涵蓋記憶體重覆釋放、堆積溢位、使用後釋放、越界寫入、類型混亂等類型漏洞,可能導致任意程式執行。

2018-05-16

Google即將要求Android硬體商提供定期安全更新

上周Google I/O大會上,Google透過Project Treble改善底層架構,讓Android品牌商可更容易地派送安全修補程式,Google也修改OEM合約,加入安全修補程式的要求。

2018-05-14

強化醫療裝置資安,美國FDA打算要求內建安全更新及修補能力

FDA計畫要求製造商必須於產品中內建更新與修補機制,以在發現安全漏洞時可即時修補;並應提供資訊予使用者,以評估裝置是否受到軟體漏洞的波及,FDA並打算籌組專門的委員會以評估裝置的安全風險。

2018-04-20

你以為裝完所有手機安全更新,其實沒有,研究發現:多款Android手機的安全更新資訊不實

從大廠三星、Sony到HTC及中國手機等Android手機提供用戶的安全更新資訊,皆或多或少有誇大不實的問題,導致用戶以為自己完成更新,但其實沒有完成,而曝露於安全風險之中。

2018-04-13

Raspberry Pi 2專用Ubuntu釋出安全更新,一次修補21個漏洞

Ubuntu之前版本存在兩個記憶體釋放後使用的漏洞,其一是在Linux核心ALSA PCM子系統,其二是在網路命名空間實作,本機端攻擊者可以用來讓系統崩潰或是執行任意程式碼。

2018-04-10

微軟釋出CPU漏洞緩解措施,修補已被開採的Flash漏洞

周二的安全更新中,微軟修補50個安全漏洞,雖然並未有零時差漏洞,但有14個為重大風險漏洞。此外,微軟還釋出了CPU漏洞緩解措施、修補已遭駭客開採的Adobe Flash漏洞。

2018-02-14

CPU漏洞:微軟釋出Windows、Azure安全更新

為降低處理器「推測執行」漏洞造成的危害,微軟已釋出Windows及Azure的安全更新,其中Windows 10已在今早9點釋出自動更新,Windows 7及8.1用戶已可手動下載。Azure也已完成更新,但部份服務需要重啟VM才能生效。

2018-01-04

微軟修補藏了17年的Office漏洞

 微軟在周二的例行性安全更新中共修補了53個漏洞,包括一個存在於Office達17年之久的重要漏洞,可能導致記憶體毀損,讓駭客接管整個系統,或是重建具有完整使用權限的新帳號。

2017-11-16

史上頭一遭,Adobe:這個月沒有漏洞可補

Adobe今年8月共修補81個安全漏洞,9月修補8個漏洞,但在10月釋出的例行性安全更新中,Adobe罕見地沒有修補任何漏洞,為該公司史上頭一遭。

2017-10-11