| UEFI | 安全更新 | KB5012170 | 微軟
解決誤簽發漏洞啟動程式BootLoader問題的Windows更新,因錯誤無法安裝
為了註銷含有漏洞的UEFI開機啟動程式簽章,微軟8月Patch Tuesday針對多個版本Windows釋出KB5012170安全更新,不過這項更新可能會發生安裝失敗
2022-08-17
| 俄羅斯駭客 | Seaborgium | 網路釣魚 | 北約
Seaborgium至少從2017年起,便持續鎖定北約成員國發動網釣攻擊,以竊取個人或組織員工的憑證,進而長期蒐集資料,並利用這些資料來發動資訊戰
2022-08-16
【ZTA 101】NIST SP 800-207第四章:部署場景與使用案例
隨著理解零信任架構邏輯元件後,在NIST SP 800-207 ZTA第四章,主要介紹了5種部署情境與使用案例,主要是針對一些情境很概略地去談,增進企業與組織在部署上的理解之用。
2022-08-16
| UEFI bootloader | 微軟 | Windows | CVE-2022-34302 | New Horizon Datasys
3項經微軟簽發的UEFI Boot Loader可讓惡意程式繞過安全開機保護執行
安全廠商Eclypsium發現有三個獲得微軟簽發的UEFI bootloader存在漏洞,使惡意程式能躲過安全開機技術的防護
2022-08-16
| DEF CON | John Deere | 拖拉機
在本周舉行的Def Con駭客會議上,一名代號Sick Codes的安全研究人員駭進知名農業設備品牌John Deere所生產的拖拉機,繞過該品牌對於經銷商的授權要求以及系統保護,取得最終的根權限
2022-08-16
| 金融平臺 | 開發者 | 洗錢混幣平臺 | Tornado Cash | 美國財政部
不少開發者認為政府逮捕被駭客用來洗錢的Tornado Cash平臺的開發者,是件很荒謬的事,倘若此事是可行的,那麼所有金融平臺的開發者都要小心了
2022-08-15
| google | kCTF | Kubernetes-based Capture-the-Flag | Google GKE | 漏洞獎勵 | Kubernetes
Google新一波kCTF計畫,懸賞能擊敗漏洞緩解工具的白帽駭客
Google根據去年漏洞獎勵方案kCTF發現的Google GKE安全漏洞及開採程式,發展出實驗性緩解工具,並宣布如果研究人員還能在安裝最新緩解工具的特製Linux核心找出漏洞,可獲得最高13萬美元獎金
2022-08-15











