| Patch Tuesday | 微軟 | CVE-2022-22047 | CVE-2022-30216
微軟Patch Tuesday修補84個漏洞,有一個已被開採
資安專家除了建議先修補已遭開採的Windows CSRSS權限擴張漏洞CVE-2022-22047,微軟認為另一個影響Windows Server Service的竄改漏洞CVE-2022-30216,被開採的可能性也相當高
2022-07-13
| Rolling-PWN | 安全漏洞 | 遠端無鑰匙進入系統 | Remote Keyless Entry | RKE | 中間人攻擊 | 本田汽車 | Honda | CVE-2021-46145
星輿實驗室(Star-V Lab)披露本田汽車(Honda)的遠端無鑰匙進入系統(RKE)藏有安全漏洞,並對外展示已藉此成功解鎖10種本田車型的車門
2022-07-13
| 勒索軟體 | Google軟體更新 | HavanaCrypt
HavanaCrypt勒索軟體冒充Google軟體更新 App散布,還寄生在微軟代管服務上
根據安全廠商趨勢科技調查,偽裝成Google軟體更新App散布的勒索軟體HavanaCrypt除了使用微軟的網頁代管IP掩人耳目,也以多種手法躲避安全產品偵測
2022-07-12
| Have I Been Pwned | HIBP | 資料外洩 | 個資 | Mangatoon
Have I Been Pwned(HIBP)平臺發現內含Mangatoon用戶個資的資料庫,已經在今年5月間外流曝光,但Mangatoon官網並未公布這起安全事件,官方也神隱無從連繫
2022-07-11
| 資安投資抵減 | 產業創新條例 | 資通安全產品或服務抵減辦法 | 經濟部
經濟部與財政部在7月4日發布「公司或有限合夥事業投資智慧機械與第五代行動通訊系統及資通安全產品或服務抵減辦法」,新增資安投資抵稅3年優惠,並對資安產品與服務列出明確定義,經濟部表示,企業日後可至線上投資抵減申辦系統(https://www.idbtax.org.tw)申請
2022-07-11
| OpenSSL | RCE漏洞 | CVE-2022-2274 | OpenSSL 3.0.5
6月21日釋出的OpenSSL 3.0.4雖然解決了一個指令注入漏洞,不料卻引發新的遠端程式碼執行漏洞,OpenSSL維護組織在7月5日終於釋出3.0.5新版予以修補
2022-07-08










