| 居易科技 | DrayTek | 路由器 | CVE-2022-32548
Trellix在居易科技(DrayTek)所生產的29款路由器中,發現了遠端程式攻擊漏洞CVE-2022-32548,其CVSS風險評分高達10分,居易已藉由韌體更新修補該漏洞
2022-08-05
| CloudFlare | Bug Bounty | 漏洞獎勵 | 抓漏 | Albert Pedersen
偷偷加入抓漏競賽的丹麥學生找到Cloudflare未上市服務漏洞
來自丹麥的Albert Pedersen暗中加入Cloudflare去年針對Email Routing服務的封閉測試,並在這個尚未上市的服務發現漏洞,獲得6千美元的報酬
2022-08-05
| 思科 | 安全更新 | CVE-2022-20827 | CVE-2022-20841 | CVE-2022-20842
思科在8月3日發布安全公告,修補影響中小企業路由器軟體的3項漏洞,其中包括2個重大風險漏洞
2022-08-05
| DeFi | 加密貨幣 | 跨鏈協定 | 跨鏈橋 | Cross-chain Bridge | 區塊鏈 | 數位資產 | 跨鏈攻擊
Chainalysis:跨鏈橋漏洞已成為DeFi最大安全風險
區塊鏈分析業者Chainalysis指出,今年以來已發生過13次的跨鏈攻擊駭客事件,總計被盜走了價值20億美元的加密貨幣,占今年加密貨幣失竊案的69%
2022-08-05
| CVE-2022-20345 | Android Open Source Project | AOS | google | Android | 安全更新
8月Android安全更新修補一項重大風險等級漏洞CVE-2022-20345,可讓攻擊者在未取得執行權限情況下,經由藍牙遠端執行程式碼,影響Android Open Source Project(AOSP)儲存庫12及12L
2022-08-04
| Windows 11 | 智慧應用程式控管 | Smart Application Control | SAC | 封鎖 | Mark of the Web | MoTW
Windows 11安全工具SAC加入封鎖ISO、LNK等多種檔案
繼Office預設封鎖自網路下載的巨集後,微軟宣布Windows 11的智慧應用程式控管(SAC)進一步封鎖和巨集一樣具有Mark of the Web(MoTW)的檔案,包含ISO及LNK等
2022-08-04
| NortonLifeLock | Avast | 英國競爭與市場管理局 | CMA | 反壟斷調查 | 收購
在調查發現即使NortonLifeLock與Avast合併,英國當地消費端網路安全產品市場依舊維持高度競爭局面,英國競爭與市場管理局(CMA)判定該這起併購案不會引發壟斷問題而予以放行
2022-08-04











