| Mozilla | Tor | 瀏覽器 | 零時差漏洞

Mozilla與Tor修補瀏覽器上同一個零時差漏洞

Mozilla與Tor分別修補了Firefox及Tor Browser瀏覽器上同一個零時差漏洞,駭客先將惡意程式嵌入兒童色情網站,當使用者以Tor Browser造訪該站時就會遭到感染,蒐集用戶的IP與MAC位址,從而取得其真實身份。

2016-12-01

| 微軟 | google | 零時差漏洞 | Flash | Windows

Google緊急公開Windows零時差漏洞,但微軟還沒寫好修補程式

因Flash漏洞而衍生了一個Windows系統零時差漏洞,讓惡意程式可以在設定應用程式視窗樣式時,暗中調高權限繞過安全沙盒防護。Google在10月21日發現該漏洞並通報微軟,因開始出現實際攻擊事件,Google決定先公開不等微軟修補程式了

2016-11-01

| 微軟 | 安全更新 | 零時差漏洞

微軟修補了45個漏洞,包含5個已被開採的零時差漏洞

從本月開始微軟首次採用新的Windows 更新政策,此次更新發布了10個安全公告,共修補45個漏洞,其中5個為重大安全漏洞,可造成遠端程式攻擊,另外還包括5個已被開採的零時差漏洞。

2016-10-12

| 思科 | 零時差漏洞

思科揭露遭駭客工具鎖定的第二個零時差漏洞

思科根據先前「影子掮客」所公佈的攻擊程式找出第二個零時差漏洞,該漏洞影響Cisco IOS、Cisco IOS XE與Cisco IOS XR等平台,駭客可竊取記憶體上的資訊,導致機密資訊外洩。

2016-09-23

| MySQL | 資料庫 | 零時差漏洞

MySQL驚爆零時差漏洞,殃及MariaDB與Percona DB

資安研究人員Dawid Golunski發現MySQL存在重大的安全漏洞,駭客可透過該漏洞注入惡意設定到MySQL配置檔,取得資料庫的最高權限,任意執行程式,受影響的包括所有的MySQL版本中 ,MariaDB與Percona DB也受波及。

2016-09-13

| 蘋果 | iOS | 零時差漏洞

蘋果釋出iOS 9.3.5,緊急修補3個竊取資料的零時差漏洞

駭客鎖定3個安全漏洞進行攻擊,可遠端讓被害人的iPhone越獄,以植入間諜程式,存取攝影機、麥克風外,還能偵錄WhatsApp、Viber通話,紀錄聊天程式傳遞訊息及追蹤位置等,蘋果已釋出iOS 9.3.5緊急修補。

2016-08-26

| adobe | Flash | 零時差漏洞 | 攻擊

Flash零時攻擊現蹤,Adobe忙修補

Adobe警告Windows、Mac、Linux及 Chrome OS版本的Flash存在漏洞,已發現駭客鎖定該漏洞進行攻擊,可導致受害電腦當機,取得系統控制權。

2016-06-15

| 微軟 | Windows | 零時差漏洞 | 駭客 | 黑市

駭客在黑市兜售微軟Windows零時差安全漏洞,叫價9萬美元

Trustwave旗下安全研究部門SpiderLabs指出該零時差安全漏洞為本機權限擴張漏洞,受影響的系統版本從Windows 2000、Windows XP到最新的Windows 10,不論32位元或64位元作版皆受影響,已有駭客在俄國的論壇兜售,叫價9萬美元。

2016-06-01

| 微軟 | 零時差漏洞 | Silverlight | 駭客

Silverlight零時漏洞小心遭惡意網站攻擊

還有老舊應用系統使用Silverlight,來不及改版的企業,得趕快更新了,因為近期出現了鎖定Silverlight攻擊的駭客工具了

2016-02-26

| Linux Kernel | 零時差漏洞 | OS | 漏洞

受災OS出爐,Linux核心漏洞影響大盤點

日前,Perception Point資安研究團隊發現Linux Kernel的零時差漏洞CVE-2016-0728,該漏洞從2012年就存在至今,影響Linux Kernel 3.8及以上的版本,並且估計影響近百萬臺Linux PC、伺服器,以及近7成的Android裝置,而受影響的Linux版本包含了RHEL 7、CentOS Linux 7、Scientific Linux 7、Debian Linux 8.x(jessie)和9.x(stretch)、SUSE Enterprise 12等。

2016-01-20

| 回顧展望 | 2016趨勢 | 零時差漏洞 | 數位軍火 | APT

【資安2016趨勢分析】網攻數位軍火外洩,APT風險拉警報

零時差漏洞就等於是數位軍火,在現在數位化的世界中,誰擁有越多的零時差漏洞,誰就擁有發動數位戰爭的主控權

2016-01-09

| 零時差漏洞 | 精選

Google再公布兩個逾時未補的Windows零時差漏洞

這兩個漏洞都是由Google所發現並在去年的10月17日提報給微軟,Google漏洞揭露系統在經過預設的90天後於1月15日自動公布了漏洞細節與概念性攻擊程式。其中一個漏洞同時影響Windows 7與Windows 8.1 Update,相較之下比較危急,可能讓駭客藉以模擬使用者權限並加密或解密Windows內的資料。

2015-01-19