| 網路攻擊 | 烏克蘭戰爭 | 俄羅斯 | Anonymous | 俄羅斯聯邦航空運輸管理署 | Rosaviatsia
根據Aviation 24報導,俄羅斯聯邦航空運輸管理署(Rosaviatsia)宣稱遭到駭客發動供應鏈攻擊而重創營運,因反對烏克蘭戰爭而駭入多家俄羅斯當地組織的Anonymous,則否認涉入這起網路攻擊事件
2022-04-01
| CVE-2022-22675 | CVE-2022-22674 | 蘋果 | 緊急安全更新
蘋果在3月31日針對macOS、iOS與iPadOS發布緊急安全更新,修補兩個可能已遭開採的安全漏洞
2022-04-01
| SpringShell | 開源Java框架 | Spring | 零時差漏洞
針對存在於Spring Core的零時差漏洞,資安業者建議在官方修補出爐前,Spring框架用戶先藉由限制危險的DataBinder參數,以暫時緩解概念性驗證攻擊程式曝光造成的安全風險
2022-03-31
| Lapsus$ | 駭客組織 | Globant | 資料外洩
Lapsus$持續作案,駭入IT廠商Globant並公布70GB客戶專案程式碼
駭客組織Lapsus$在其Teglegram頻道公布Google、Meta、DHL的委外開發商Globant的系統密碼,以及疑似其客戶專案原始碼
2022-03-31
| Jupyter Notebook | 配置不當 | 配置錯誤 | 勒索軟體
最新勒索軟體鎖定Jupyter Notebook Web App
近期安全廠商Aqua攔截到的一款新型勒索軟體,利用組態不當的問題存取進Jupyter Notebook環境,加密所有檔案後、再自我刪除以免被發現
2022-03-31
| 加密貨幣 | DeFi | 去中心化金融 | 網路犯罪 | NFT | Axie Infinity | Ronin Network
NFT遊戲Axie Infinity被盜走逾6億美元的加密貨幣
針對Axie Infinity這款遊戲所設計的區塊鏈網路Ronin Network,目的是方便讓玩家在遊戲中執行加密貨幣交易,但交易驗證機制存在安全弱點讓駭客盜走玩家們總計超過6億美元的加密貨幣資產,犯下去中心化金融(DeFi)史上最大宗失竊案
2022-03-30
| SonicWALL | SonicOS | CVE-2022-22274 | 安全漏洞 | 防火牆
根據官方安全公告,存在SonicOS中的CVE-2022-22274漏洞,讓遠端攻擊者可透過發出HTTP呼叫開採,對防火牆裝置發動阻斷服務攻擊或在裝置上執行程式碼,受影響用戶應儘速升級防火牆軟體
2022-03-30
| 惡意程式 | 驅動程式 | Windows Defender | 不安全驅動程式封鎖清單
微軟針對較新版Windows及Windows Server釋出一項新功能,可封鎖有漏洞或有惡意行為的第三方驅動程式
2022-03-30











