線上社團與活動平臺Meetup近期修補的兩項安全漏洞,一旦遭成功開採,攻擊者將能接管該平臺所有社團,並竄改匯款資料騙取活動款項
2020-08-04
| Grub2 | CVE-2020-10713 | BootHole漏洞 | Linux
Linux發行商針對Grub2的BootHole漏洞釋出首波修補卻出師不利,一度造成系統無法重開、雲端服務當機
許多Linux作業系統安裝第一波修補程式後,出現無法開機及效能問題大降的混亂狀況。Capsule8解釋,這是因為BootHole漏洞修補牽涉作業系統、微軟及相關開源專案的協同,但第一波修補並未按照應用的順序,而導致系統流程錯亂
2020-08-04
GuardDuty除了原本支援的工作負載和AWS帳號,現在還能用於偵測S3儲存桶的非法存取或是錯誤配置
2020-08-04
| 勒索軟體 | Ragnar Locker
遭Ragnar Locker攻擊的CWT公司,與駭客的對話訊息,因遺留在公開的聊天室,被路透社記者發現而對外曝光,其中包括支付贖金的協商內容
2020-08-04
過去針對臺灣的惡意程式Taidoor又出現了!美國政府與警方警告,中國政府支持的駭客正以此變種發動攻擊
美國國土安全部及聯邦調查局指出,近期中國政府支持的駭客利用惡意程式Taidoor變種發動攻擊,已有組織遭入侵
2020-08-04
OpenSSF包含治理委員會、技術顧問委員會、以及不同工作小組和專案的主管單位。OpenSSF計畫代管多個和安全相關的開源技術專案,所有專案及資源都會置於GitHub上對外開放
2020-08-04
IBM《資料外洩成本報告》:外洩憑證與雲端配置錯誤為最大的攻擊媒介
IBM分析過去一年來發生的5百多起資料外洩事件,發現有半數肇因於組織憑證控管不當、雲端配置錯誤以及輕忽第三方軟體安全性
2020-08-03
鎖定Windows平臺的惡意程式TrickBot開始攻擊Linux裝置
功能眾多的惡意程式TrickBot出現Anchor_DNS變種,可用來針對知名企業發動攻擊以竊取金融資訊,同時也可作為POS與金融系統的後門,最近有研究人員相繼發現它的Linux版本,採用Linux的路由器、VPN、NAS等各式IoT裝置將首當其衝
2020-08-03
警方找到推特詐騙案嫌犯,犯案者駭入推特內部Slack工作空間以取得管理員帳密
嫌犯駭入推特員工的Slack工作空間,取得內部管理工具的管理員帳密,並透過「電話精準釣魚攻擊」突破帳號雙因素驗證的防護
2020-08-03
| NOWnews今日新聞 | 系統入侵
網路媒體誤發新聞是系統被入侵?NOWnews表示已報案,但外界霧裡看花
日前網路媒體「NOWnews今日新聞」對外公告,對於網路上流傳他們新聞網站有一則關於前總統李登輝病情新聞的事件,他們表示系統被入侵,但細節並未透漏,而後續他們又再發表聲明表示已向警方報案。
2020-07-31











