| google | 漏洞通報 | 漏洞獎勵 | Bug Bounty | Android漏洞 | Chrome漏洞

Google去年總計發出870萬美元的抓漏獎金,Chrome與Android漏洞占7成

Google在2021年針對Chrome以及Android漏洞,頒發了600多萬美元獎金給外部研究人員,兩者合占Google抓漏獎金總額7成

2022-02-14

| Android漏洞 | StrandHogg | 資安 | 惡意程式 | BankBot | 木馬程式

Android漏洞可讓合法app被冒充執行,已有30多款惡意程式開採作亂

名為StrandHogg的Android漏洞,可讓惡意程式綁架合法app,以在其掩蓋下背景執行監控或竊取資料行為,波及所有Android版本,已有惡意app開採這項漏洞。但Google在收到通報超過90天後仍未完成修補

2019-12-03

| Android漏洞 | PNG圖片

Android藏重大漏洞,用戶只要點擊PNG圖片就可能遭受遠端攻擊

Google2月釋出的Android安全更新,修補了涉及PNG檔案的重大漏洞,這些漏洞允許駭客在PNG中植入惡意程式,波及Android 7.0到Android 9的各種版本

2019-02-11

| 美國海軍 | 作戰App | 資安漏洞 | Android漏洞 | 資安稽核 | KILSWITCH | APASS

美海軍二款作戰用App爆重大漏洞,一年半前通報卻遭忽視

KILSWITCH可整合戰機,作戰美軍可藉由即時通訊軟體和其他部隊聯繫,甚至可以在觸控螢幕上點幾下,就能呼叫空中支援或進行攻擊任務

2018-12-21