| 蘋果 | 零時差漏洞 | Mojave | macOS 10.14 | 白名單 | 合成點擊 | synthetic clicks
Objective-See創辦人Patrick Wardle發現macOS 10.14(Mojave)內建安全機制有瑕疵,讓駭客得以存取Mac裝置上的資料、攝影機或麥克風
2019-06-05
Google Chrome爆重大遠端程式碼漏洞,已有攻擊程式流傳
Chrome瀏覽器有重大遠端程式碼執行零時差漏洞,且已有攻擊情形發生,Google提醒使用者應立即更新到最新版本
2019-03-07
| Adobe Acrobat | Adobe Reader | 零時差漏洞 | NTLM雜湊密碼
Adobe重新修補Acrobat與Reader可外洩機密資訊的零時差漏洞
由於先前針對重大漏洞CVE-2019-7089所提供的修補工具並不完整,導致駭客仍有機會取得使用者的NTLM雜湊密碼,Adobe為此二度釋出補強版修補程式
2019-02-22
| 零時差漏洞 | Windows | SandboxEscaper
漏洞研究員SandboxEscaper再公開Windows零時差漏洞,還附上PoC
根據微軟的說明,它這個漏洞可產生廣告腳本或向電腦行銷產品,允許安裝程序被寫入登錄檔及捷徑資訊用來分配或發布產品的腳本中。
2018-12-21
| Flash Player | 零時差漏洞
CVE-2018-15982漏洞可被利用來執行任意程式,已被駭客開採,另一個漏洞CVE-2018-15983則是DLL挾持漏洞, 可擴張權限,屬於重要風險等級漏洞。
2018-12-06
Dropbox在與資安業者Syndis合作進行紅隊演練時,Syndis意外發現macOS的3個安全漏洞,駭客串連3個漏洞,可誘導用戶造訪惡意網頁,進行遠端程式攻擊。
2018-11-22
| Virtualbox | 零時差漏洞
不滿業者態度,俄羅斯研究人員直接揭露VirtualBox零時差漏洞
一名俄羅斯研究人員因不滿業者處理態度,在GitHub上公開VirtualBox零時差漏洞,該漏洞可讓駭客繞過Guest OS限制,在Host OS上執行程式。
2018-11-08
思科旗下安全硬體存在SIP協定零時差漏洞,影響包括Adaptive Security Appliance(ASA)9.4以上版本,以及Firepower Threat Defense(FTD)6.0以上版本的SIP檢測引擎,可能導致DoS攻擊。
2018-11-05
| Windows 10 | 零時差漏洞
新揭露的漏洞存在於Windows的Data Sharing Service,駭客可開採該漏洞挾持第三方軟體的DLL檔,或是刪除系統的暫存檔案,研究人員並釋出了概念性驗證攻擊程式。
2018-10-25
| 週二更新 | 微軟 | Windows 10 | 零時差漏洞
微軟Patch Tuesday修補零時差漏洞,也修補了Windows 10 October 2018 Update意外移除檔案的漏洞
微軟修補的零時差漏洞則是位於Win32k元件的CVE-2018-8543,當Win32k元件無法適當處理記憶體中的物件時,就會觸發限權擴張漏洞,允許駭客於核心模式執行任意程式
2018-10-10











