| 配置不當 | 資料庫 | Broadvoice

VoIP業者Broadvoice資料庫配置不當,200萬筆語音郵件曝光

提供VoIP通訊服務的美國公司Broadvoice,誤將一批未加密的資料庫叢集放上網路,其中存放20萬筆包含醫療或貸款等私人資訊的語音郵件

2020-10-16

伊朗駭客鎖定阿德萊德大學圖書館發動釣魚攻擊的網站

| 網路釣魚 | APT攻擊 | 學術單位

伊朗APT駭客組織鎖定全球12所大學發動網路釣魚攻擊

鎖定大專院校的伊朗駭客組織Silent Librarian(亦稱為TA407、Cobalt Dickens),今年9月中旬再度出手發動攻擊,這次疑似受害的學校遍布至少有12所,而且遍布全球

2020-10-16

| Barnes and Noble | B&N | 資安事件

美國最大連鎖書店Barnes and Noble遭駭客入侵,從企業網路、實體書店到Nook服務全面停擺

The Register取得Barnes and Noble寄給客戶的郵件,指出內部系統遭非法存取,可能導致客戶電子郵件帳號、帳單、電話號碼等未加密個資外洩

2020-10-16

| Intcomex | 資安事件

技術解決方案供應商Intcomex遭駭客入侵,近1TB客戶資料外洩

科技媒體CyberNews發現駭客在論壇公開Intcomex營運資料向事主求證,Intcomex坦承部分系統遭駭正進行相關調查

2020-10-15

| Windows 10 Patch Tuesday | KB4579311 | 驅動程式 | PKCS#7簽章 | 安全驗證

微軟加強驅動程式驗證可能引發Windows 10錯誤訊息

針對所有版本Windows 10 2004及Server 2004釋出的KB4579311,要求驅動程式的catalog檔案必須包含有效的PKCS#7簽章,否則Windows將予以封鎖,造成用戶電腦上出現錯誤訊息

2020-10-15

| Linux核心 | 藍牙協定 | BlueZ | 漏洞 | BleedingTooth

Linux核心BleedingTooth漏洞可使駭客對裝置發動DOS攻擊、執行惡意程式

Linux核心中的藍牙協定堆疊BlueZ存在高風險漏洞,可能使鄰近的駭客對用戶裝置發動阻斷服務(DoS)攻擊、執行惡意程式碼,或竊取資訊。根據英特爾的安全公告,漏洞影響5.10版以前、支援BlueZ的所有Linux核心

2020-10-15

| Zoom | 全程加密 | E2EE

Zoom大舉測試全程通訊加密

Zoom E2EE將以測試預覽版形式,提供給免費及付費版會員,一次可舉行最多200名與會者的全程加密視訊

2020-10-15

| 挪威 | 國會 | 資安事件

挪威政府聲稱8月國會遭駭是俄羅斯駭客所為

挪威政府指控俄羅斯駭客今年8月入侵國會系統,非法存取部分議員及國會員工郵件檔案

2020-10-14

| Patch Tuesday | 微軟

微軟10月修補87個安全漏洞,有12個為重大漏洞,6個為已知漏洞

Windows TCP/IP、Outlook以及Hyper-V都含有遠端程式攻擊漏洞

2020-10-14

| Flash Player | CVE-2020-9746 | 安全漏洞

Adobe修補Flash Player RCE執行漏洞

位於Flash Player的漏洞CVE-2020-9746,能在使用者造訪網站時,利用網站的HTTP回應插入惡意字串加以觸發,成功開採可能造成應用程式當掉,引發遠端程式碼執行

2020-10-14

| macOS裝置 | T2晶片 | 安全漏洞

研究人員展示以客製化USB-C纜線破解MacBook Pro上的T2晶片

研究人員展示如何透過客製化的USB-C纜線,來破解MacBook Pro上的T2晶片

2020-10-14