| WordPress | 圖庫外掛程式 | NextGen Gallery | 漏洞 | 修補 | 資安
知名WordPress外掛程式NextGen Gallery含有網站可被接管的安全漏洞,請快修補
超過50萬個採用NextGen Gallery的WordPress網站,尚未部署這款圖庫外掛官方在12月17日發布的3.5.0版本
2021-02-10
| 免費條碼掃碼程式 | Barcode Scanner | 惡意廣告程式 | LavaBird | Google Play
逾千萬人下載的Android程式Barcode Scanner透過更新夾帶惡意廣告程式
此一夾帶惡意廣告程式的是由LavaBird LTD所打造,資安業者Malwarebytes分析認為,是LavaBird LTD變更了程式碼,才導致使用者手機會自動連到奇怪的網站並跳出廣告,LavaBird在Google Play上還推出了其它的程式,使用者在安裝相關程式時可能必須多加小心
2021-02-10
假冒銀行釣魚簡訊詐騙規模擴大,繼國泰世華、台新銀行後,中國信託今日也出現遭冒名的狀況,金融業者與民眾可千萬注意
近半個月來,假冒國內金融機關釣魚簡訊詐騙的狀況相當不尋常,不只出現假國泰世華、假台新銀行的釣魚簡訊,已造成30多位民眾上當受害,損失金額超過500萬元,今日(2月9日)再度出現假中國信託的釣魚簡訊。
2021-02-09
| SolarWinds | Microsoft Defender for Office 365 | 國家級駭客 | 資安 | 供應鏈攻擊 | 微軟
微軟選在此時為Office 365加入國家駭客通知,令人聯想是否和SolarWinds遭駭事件有關,因為資安業者SolarWinds以及Mimecast近期遭駭事件的攻擊行動,都與Office 365有關,對此微軟宣稱沒有證據顯示Office 365被駭入
2021-02-09
| SANS網路風暴中心 | Chrome擴充 | 惡意程式 | 開發者 | Forcepoint
一款盜用Forcepoint品牌的惡意擴充並未登上Chrome Web Store,而是在Chrome用戶切換至開發者模式後才能安裝,它濫用Google的Chrome Sync架構在背景執行腳本程式,以竊取受害者接收或傳送的訊息
2021-02-09
| Cisco Firepower | 次世代防火牆 | Cisco SecureX
Firepower 1000系列是思科次世代防火牆2019年新推出的機型,發展至今,已有4款機型,可提供650 Mbps、1.5 Gbps、2.2 Gbps、3 Gbps的進階威脅防禦處理效能
2021-02-06
| The Great Suspender | Chrome | 擴充 | 惡意程式
熱門Chrome擴充程式The Great Suspender在第三方接手後被植入惡意程式,遭Google移除
分頁凍結程式The Great Suspender原作者把該程式賣給第三方之後,所釋出的7.1.8版被嵌入惡意程式,以用來追蹤使用者或執行廣告詐騙,有開發人員警告,接手The Great Suspender的可能是惡意人士
2021-02-05











