| Tomcat | Ghostcat | TeamT5 | BiFrost惡意後門程式 | 中國駭客組織HUAPI

Tomcat Server存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳BiFrost後門程式

近日臺灣學術網路上有一圖書館網站,被發現遭中國駭客組織HUAPI上傳後門程式BiFrost,根據臺灣資安業者TeamT5調查,該網站系統使用Tomcat Server,但存在Ghostcat漏洞(CVSSv3.1為9.8分)未修補的情況。

2020-04-18

| 武漢肺炎 | 手機安全 | 間諜軟體

假借武漢肺炎最新資訊名義為誘餌,間諜軟體鎖定兩大行動裝置平臺收集各式資料

與武漢肺炎相關的議題,是時下駭客廣為用來發動攻擊的誘餌。最近趨勢科技發現了有以提供疫情資訊為名義的App,實際上是大肆收集用戶個資的間諜程式,要使用者留意

2020-04-17

| 容器周報 | Rancher | K8s | API優先權 | AIOps | CloudFoundry | Argo | IT周報

Container周報第126期:新版Rancer可支援10萬節點,K8s開始測試API優先權控管

K8s新增加了一個API優先權和公平性設計,可以建立一個流量架構(Flow Schema),來定義不同的流量指標所能擁有的優先權等級,API伺服器再依據不同的等級來安排API呼叫的執行順序,

2020-04-17

| Slack | Webhook | 釣魚

Webhooks URL洩漏可致Slack用戶受釣魚攻擊

在GitHub中的公開程式碼中,包含了許多Webhook URL,攻擊者可利用這些憑證資訊對使用者進行釣魚攻擊

2020-04-17

| Zoom | 攻擊程式 | 視訊會議 | 駭客

Zoom攻擊程式在黑市叫價50萬美元

雲端視訊會議Zoom的爆紅,讓全球駭客都在找它的安全漏洞,根據報導,黑市出現鎖定Zoom零時差漏洞的攻擊程式,Windows版更標榜開採了尚未曝光的零時差漏洞,喊價到50萬美元

2020-04-16

| 舊金山國際機場 | 俄羅斯駭客 | SFO | 網路攻擊 | Dragonfly | Energetic Bear

舊金山國際機場網站被駭,可能是俄羅斯駭客所為

研究顯示,這起資安事件的攻擊手法,與名為Dragonfly的俄羅斯駭客集團的犯案模式類似,所有登入過舊金山國際機場遭駭網站的使用者,都應該修改自己Windows裝置上的登入密碼

2020-04-16

| 大話資安 | 武漢肺炎 | TeamT5 | 水軍 | 網軍 | 資訊戰 | 蔡松廷 | 張哲誠

【大話資安節目預告】從總統大選到武漢肺炎的水軍和網軍操盤手法

武漢肺炎已經造成全球二百萬人感染,死亡人數超過十萬人,許多國家或城市利用鎖國或封城的手法,形同部分剝奪人身自由的禁足令,讓世界彷彿被按下了暫停鍵一般。

只不過,即使實體世界被按下了暫停鍵,網路世界卻如同過往一樣的複雜多變,甚至於武漢肺炎也成為許多操盤假新聞的網軍,以及各種針對式攻擊、APT網軍攻擊的重要養分之一。

2020-04-16

| 國土安全部 | CISA | FBI | 網路攻擊 | 北韓 | 國家級駭客

美國政府懸賞500萬美元徵求北韓駭客資訊

美國政府透過司法獎勵方案,廣召各界提供關於北韓國家級駭客活動的實用資訊,以協助偵辦北韓政府犯下的網路犯罪案件

2020-04-16

| 惡意程式 | 外掛 | 電子錢包 | 加密貨幣 | Chrome Web Store

Google移除49個竊取加密貨幣錢包機密的惡意Chrome外掛

Chrome Web Store出現一批冒充知名電子錢包服務的假外掛,利用Google Ads等管道打廣告,吸引使用者下載,雖然Google已將這些惡意外掛移除,但研究人員研判已有受害者的電子錢包因此遭竊

2020-04-16

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2020年3月十大資安新聞

隨著武漢肺炎疫情持續延燒,這個月還是有不少相關資安新聞。然而在此同時,各種軟硬體嚴重漏洞頻傳,也相當值得關注

2020-04-16

| 居易科技 | 安全性公告

居易路由器與交換器漏洞遭鎖定,已出現兩起攻擊行動

居易科技(Draytek)多款寬頻路由器與交換器出現漏洞,該公司亦提供新版韌體因應,由於已有攻擊行動出現,尚未更新的使用者應儘速安裝

2020-04-15

| Patch Tuesday | 漏洞 | 修補 | 微軟 | 安全更新

微軟修補113個零時差漏洞,有3個已遭開採

Zero Day Initiative(ZDI)把微軟4月Patch Tuesday修補的CVE-2020-0993,列為應該優先處理的漏洞,這是位於Windows DNS的服務阻斷漏洞,雖然不能造成遠端程式攻擊,卻可讓未經認證方執行攻擊

2020-04-15