| Tomcat | Ghostcat | TeamT5 | BiFrost惡意後門程式 | 中國駭客組織HUAPI
Tomcat Server存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳BiFrost後門程式
近日臺灣學術網路上有一圖書館網站,被發現遭中國駭客組織HUAPI上傳後門程式BiFrost,根據臺灣資安業者TeamT5調查,該網站系統使用Tomcat Server,但存在Ghostcat漏洞(CVSSv3.1為9.8分)未修補的情況。
2020-04-18
假借武漢肺炎最新資訊名義為誘餌,間諜軟體鎖定兩大行動裝置平臺收集各式資料
與武漢肺炎相關的議題,是時下駭客廣為用來發動攻擊的誘餌。最近趨勢科技發現了有以提供疫情資訊為名義的App,實際上是大肆收集用戶個資的間諜程式,要使用者留意
2020-04-17
| 容器周報 | Rancher | K8s | API優先權 | AIOps | CloudFoundry | Argo | IT周報
Container周報第126期:新版Rancer可支援10萬節點,K8s開始測試API優先權控管
K8s新增加了一個API優先權和公平性設計,可以建立一個流量架構(Flow Schema),來定義不同的流量指標所能擁有的優先權等級,API伺服器再依據不同的等級來安排API呼叫的執行順序,
2020-04-17
在GitHub中的公開程式碼中,包含了許多Webhook URL,攻擊者可利用這些憑證資訊對使用者進行釣魚攻擊
2020-04-17
雲端視訊會議Zoom的爆紅,讓全球駭客都在找它的安全漏洞,根據報導,黑市出現鎖定Zoom零時差漏洞的攻擊程式,Windows版更標榜開採了尚未曝光的零時差漏洞,喊價到50萬美元
2020-04-16
| 惡意程式 | 外掛 | 電子錢包 | 加密貨幣 | Chrome Web Store
Google移除49個竊取加密貨幣錢包機密的惡意Chrome外掛
Chrome Web Store出現一批冒充知名電子錢包服務的假外掛,利用Google Ads等管道打廣告,吸引使用者下載,雖然Google已將這些惡意外掛移除,但研究人員研判已有受害者的電子錢包因此遭竊
2020-04-16
隨著武漢肺炎疫情持續延燒,這個月還是有不少相關資安新聞。然而在此同時,各種軟硬體嚴重漏洞頻傳,也相當值得關注
2020-04-16
居易科技(Draytek)多款寬頻路由器與交換器出現漏洞,該公司亦提供新版韌體因應,由於已有攻擊行動出現,尚未更新的使用者應儘速安裝
2020-04-15
| Patch Tuesday | 漏洞 | 修補 | 微軟 | 安全更新
Zero Day Initiative(ZDI)把微軟4月Patch Tuesday修補的CVE-2020-0993,列為應該優先處理的漏洞,這是位於Windows DNS的服務阻斷漏洞,雖然不能造成遠端程式攻擊,卻可讓未經認證方執行攻擊
2020-04-15











