| Flash Player | 圖博 | Firefox

又有假冒Flash Player更新的攻擊出現了!這次是中國駭客用來鎖定圖博組織下手

駭客看上Flash Player終止支援、各家瀏覽器相繼封鎖而無法使用的情況,以此發動攻擊!資安業者Proofpoint揭露一起自1月開始發起的攻擊行動,駭客以更新Flash軟體的名義,誘騙使用者安裝惡意外掛程式,藉此掌握受害者的Gmail信箱

2021-02-26

| 牛津大學 | 資安 | 網路攻擊 | 資安事件

牛津大學研究室遭駭,該校研發的COVID-19疫苗未受影響

牛津大學指出,該校與藥廠合作疫苗的Jenner Institute並未遭駭,這次資安事件並不影響疫苗研究及資料安全

2021-02-26

| vCenter | VMware | 漏洞 | 網路攻擊 | CVE-2021-21972 | 安全更新

重大vCenter RCE漏洞已見掃描行動

本周二VMware修補的三項漏洞中,以CVE-2021-21972最危險,影響產品包括vCenter Server6.5、6.7、7.0.1,及混合雲平臺Cloud Foundation 3.x和 4.x版,安全廠商Bad Packet在本周四已偵測到網路上有針對性的大規模掃描活動

2021-02-26

| SolarWinds

SolarWinds安全事件波及眾多美政府組織——太空總署及聯邦航空總署也傳出可能受害的消息

因採用含有惡意軟體的SolarWinds Orion版本,可能因此遭駭客發動滲透攻擊的政府單位,除了先前媒體披露的商務部、財政部、國土安全部、國家衛生研究院、國務院、能源部及司法部,華盛頓郵報表示美國太空總署及聯邦航空總署也在受駭名單中

2021-02-25

| 資服業者 | 資安破口 | IT服務業者 | 資安 | 駭客 | 供應鏈攻擊 | 勒索軟體

美、英及新加坡等5個國家聯手警告Accellion被駭所衍生的勒索事件

駭客透過Accellion FTA軟體漏洞對其用戶發動勒索軟體攻擊,受害組織遍及美國、英國、澳洲、紐西蘭、新加坡、加拿大與荷蘭

2021-02-25

| Linux核心安全 | google

Google贊助Linux全職安全維護人員

Google將贊助兩名專職人員以投入Linux核心安全的開發

2021-02-25

| Autofill with Google | Android | 密碼檢查 | 憑證外洩

Android平臺新增密碼檢查功能

Android平臺內建的Autofill with Google新增密碼檢查功能,支援Android 9及以後的版本,不過用戶得自行手動啟用

2021-02-24

| 資安 | 挖礦殭屍網路 | 挖礦攻擊 | 比特幣 | C&C伺服器位址 | 區塊鏈

高招!僵屍網路把備用控制伺服器的IP嵌入區塊鏈交易中

挖礦攻擊駭客把備用C&C伺服器的IP位址藏匿在比特幣區塊鏈的交易中,使其無法被偵測或封鎖

2021-02-24

| 資安 | 勒索軟體 | TietoEVRY | 資服業者

芬蘭IT服務大廠TietoEVRY因勒索軟體攻擊導致多項服務中斷

這家IT服務業者可能會被駭客當作跳板,進而對採用該公司服務的企業發動攻擊

2021-02-24

| VMware | 安全公告 | 虛擬化平臺軟體 | 漏洞 | vCenter Server | ESXi

VMware修補vCenter RCE漏洞

具備port 443網路存取權限的攻擊者一旦成功開採CVE-2021-21972漏洞,即可在vCenter Server底層OS以最高權限執行任意指令

2021-02-24

| 美國國安局 | NSA | EternalBlue | 駭客工具 | 微軟 | 漏洞 | 資安

研究:中國駭客早在影子掮客公布的2年前就使用NSA攻擊工具了

美國國安局(NSA)旗下駭客部門針對微軟系統漏洞所打造的攻擊程式,發現者不只影子掮客(The Shadow Broker),更早之前便已落入中國等國際駭客集團手中

2021-02-24