| 蘋果 | 漏洞研究 | 抓漏獎勵 | Apple Security Research | 安全研究 | XNU

蘋果成立全新安全研究網站

透過Apple Security Research網站,蘋果向第三方資安研究人員公布新一波安全研究裝置計畫,以及應用於Mac、iPhone與iPad上的XNU核心技術

2022-10-31

| 軟體升級 | 軟體更新 | 蘋果

蘋果指只有最新版OS才能獲得完整修補

在10月間發布的英文版官方文件,蘋果首度說明他們針對早前版本OS提供的安全更新、不會完整修補所有已知漏洞,只有最新版OS用戶,才能獲得所有安全問題的更新程式

2022-10-31

| VMware Cloud Foundation | CVE-2021-39144

VMware修補混合雲平臺Cloud Foundation高風險漏洞

一項風險值達9.8的遠端程式碼執行漏洞影響Cloud Foundation 3.11及以前版本,由於沒有緩解措施,VMware建議用戶儘速更新Cloud Foundation軟體

2022-10-31

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年10月24日到10月28日

在10月最後一周資安新聞中,我國戶政資料在駭客論壇上被兜售的消息最受各界關注;近期駭客組織攻擊行動鎖定更多已知漏洞來入侵,包括技嘉、思科、Linux、Zimbra、蘋果、以及近期的Apache Commons Text重大漏洞。而幾個月前揭露、尚未修補的微軟MoTW漏洞,如今也被研究人員發現有駭客開始鎖定利用

2022-10-31

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月28日,親中駭客Dragonbridge散布假訊息操縱美國政局、資料庫程式庫SQLite修補22年的高風險漏洞

專門散布假訊息來干預其他國家的中國駭客組織Dragonbridge,針對美國散布多種不實言論;廣泛用於電腦與手機系統當中的資料庫程式庫SQLite,被發現存在長達22年的高風險漏洞

2022-10-28

| 臺灣資安大會 | 5G | O-RAN | 鄭欣明 | 2022臺灣資安大會

O-RAN實作研究,臺科大資工系教授鄭欣明:要小心3個資安威脅

臺科大研究團隊利用SDR技術,實作O-RAN平臺,研究O-RAN架構的安全認證機制,鄭欣明提醒採用O-RAN,應小心來自開放性、資料、流程的3個威脅。

2022-10-28

| OpenSSL | 重大漏洞 | OpenSSL 3.0.7 | Heartbleed

OpenSSL將修補2016年以來第一個重大漏洞

繼2014年的Heartbleed之後,即將釋出的OpenSSL 3.0.7版將修補歷來第二項重大等級的安全漏洞

2022-10-28

| 李維斌 | 鴻海 | 資安長 | 組織文化 | 臺灣資安大會 | CISO Workshop | 2022臺灣資安大會

【臺灣資安大會直擊】李維斌:將資安內化成組織文化的四種方法

鴻海研究院執行長兼資安所所長李維斌表示,企業組織文化沒有就是「政治」兩個字,要能體認到,組織文化沒有對錯、只有立場,若要想資安更快成為組織文化的DNA,透過將資安整合到業務流程中,才能改變老闆思維;另方面,也可以從資安長通報對象,看出資安長在企業內的影響力

2022-10-27

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月27日,Kiss-a-Dog攻擊行動鎖定存在漏洞的Docker與K8s而來、OpenSSL預告修補重大漏洞

挖礦攻擊行動Kiss-a-Dog鎖定易受攻擊的Docker、K8s個體而來;開源加密程式庫OpenSSL預告將於11月1日發布新版本,來修補安全臭蟲

2022-10-27

| CISA | 思科 | CVE-2020-3153 | CVE-2020-3433 | AnyConnect

思科兩年前修補的AnyConnect漏洞遭到實際利用

CISA與思科公司公告示警,思科遠端存取解決方案AnyConnect Secure Mobility二項安全漏洞CVE-2020-3433與CVE-2020-3153已遭駭客利用

2022-10-26

| 勒索軟體 | Magniber | MoTW | Mark of the Web | Windows 10 | 零時差漏洞

Windows 10零時差漏洞讓惡意JavaScript繞過內建的MotW安全機制

HP威脅研究部門人員在9月間發現,勒索軟體Magniber開始利用7月公開的Windows MotW漏洞攻擊Windows 10用戶

2022-10-26

| 驅動程式 | CISA | 技嘉 | CVE-2018-19320 | CVE-2018-19321 | CVE-2018-19322 | CVE-2018-19323

技嘉舊驅動程式漏洞遭濫用感染勒索軟體

美國網路安全暨基礎架構安全管理署(CISA)在10月24日,將技嘉於2020年修補的4項驅動程式漏洞列入已知遭濫用漏洞清單,要求聯邦政府機關於11月14日前完成修補

2022-10-26