Airoha藍牙音訊晶片曝三漏洞,可能讓攻擊者控制耳機並冒充連上手機
Airoha藍牙耳機三漏洞,讓攻擊者在藍牙距離內免配對建立連線,可能竊聽或偷取連結金鑰,並偽裝耳機連回手機,Airoha已更新SDK,使用者也可清理舊配對紀錄,高風險情境改用有線耳機
2025-12-30
| google | Android | 韌體 | Rust
Google應用Sanitizer提升Android行動通訊基頻安全性,但認為改用Rust才是長期解方
Google在Android裸機環境針對C/C++程式碼庫,應用BoundSan與IntSan偵測工具(Sanitizer),提升行動通訊基頻安全性,不過Google還是強調改用Rust程式語言,才能有效減少記憶體安全漏洞
2023-12-14
| 微軟 | Windows Autopatch | Microsoft 365 | Windows 11 | 驅動程式 | 韌體 | 自動更新服務
Windows Autopatch針對Windows Enterprise E3及以上等級的客戶,提供Windows 10/11、驅動程式、韌體及M365應用程式的自動更新服務
2022-06-06
| UEFI | 韌體 | 安全漏洞 | InsydeH2O
UEFI韌體程式碼爆23項漏洞,影響微軟、Dell、HPE等業者
安全廠商Binarly發現臺灣廠商系微的InsydeH2O韌體含有23項安全漏洞,影響採用該韌體的眾多筆電、伺服器、路由器及工控系統業者
2022-02-04
微軟對1千家大型企業的調查顯示,過去兩年有8成業者至少經歷一次韌體攻擊,但這些受訪組織投入在韌體防護的預算卻不成比例
2021-04-01











