| CVE-2022-20695 | 思科 | Cisco | 無線網路控制器
思科修補可讓攻擊者繞過身分認證、並以管理權限登入旗下數款無線網路控制器的高風險漏洞CVE-2022-20695
2022-04-18
| Salesforce | Travis-CI | OAuth | GitHub | npm
駭客濫用了授予Heroku及Travis-CI的OAuth使用者權杖,以於GitHub存取及下載屬於數十個組織的資料
2022-04-18
| 北韓駭客集團 | Lazarus | 美國財政部 | 加密貨幣 | Axie Infinity | Ronin Network
美國宣稱是北韓駭客Lazarus盜走了Ronin Network上價值6.15億美元的加密貨幣
美國政府追查到駭入Ronin Network、並盜走區塊鏈遊戲Axie Infinity用戶加密貨幣的攻擊者的數位錢包,持有者是北韓駭客集團Lazarus
2022-04-15
| CVE-2022-26809 | 微軟 | RPC | 445 TCP埠 | 安全漏洞
微軟CVE-2022-26809漏洞出現攻擊程式只是早晚的問題?專家警告快修補
資安業者Akamai警告,全球近73萬個曝露445傳輸埠的Windows裝置,都存在CVE-2022-26809漏洞相關風險
2022-04-15
安全廠商Barracuda Networks再度易主,在投資公司間轉手交易
Barracuda 在2018年由投資公司Thoma Bravo收購下市,如今Thoma Bravo將這家網路設備商轉售給另一家投資公司KKR
2022-04-15
| Windows Toolbox | Windows 11 | Google Play Store | 木馬 | Cloudflare Workers
新木馬程式偽裝成可在Windows 11安裝Google Play Store的工具
GitHub上流傳的Windows Toolbox工具其實是木馬程式,罕見地濫用Cloudflare Worker服務以下載指令及惡意檔案到受害者裝置,來躲避防毒偵測
2022-04-15
| Let’s Encrypt | Levchin | HTTPS
目前已經被2.8億個網站使用,每天頒布200到300萬個憑證的數位憑證認證機構Let's Encrypt,獲頒密碼學殊榮Levchin獎
2022-04-15











