| SpringShell | 開源Java框架 | Spring | 零時差漏洞
針對存在於Spring Core的零時差漏洞,資安業者建議在官方修補出爐前,Spring框架用戶先藉由限制危險的DataBinder參數,以暫時緩解概念性驗證攻擊程式曝光造成的安全風險
2022-03-31
| Lapsus$ | 駭客組織 | Globant | 資料外洩
Lapsus$持續作案,駭入IT廠商Globant並公布70GB客戶專案程式碼
駭客組織Lapsus$在其Teglegram頻道公布Google、Meta、DHL的委外開發商Globant的系統密碼,以及疑似其客戶專案原始碼
2022-03-31
| Jupyter Notebook | 配置不當 | 配置錯誤 | 勒索軟體
最新勒索軟體鎖定Jupyter Notebook Web App
近期安全廠商Aqua攔截到的一款新型勒索軟體,利用組態不當的問題存取進Jupyter Notebook環境,加密所有檔案後、再自我刪除以免被發現
2022-03-31
| 加密貨幣 | DeFi | 去中心化金融 | 網路犯罪 | NFT | Axie Infinity | Ronin Network
NFT遊戲Axie Infinity被盜走逾6億美元的加密貨幣
針對Axie Infinity這款遊戲所設計的區塊鏈網路Ronin Network,目的是方便讓玩家在遊戲中執行加密貨幣交易,但交易驗證機制存在安全弱點讓駭客盜走玩家們總計超過6億美元的加密貨幣資產,犯下去中心化金融(DeFi)史上最大宗失竊案
2022-03-30
| SonicWALL | SonicOS | CVE-2022-22274 | 安全漏洞 | 防火牆
根據官方安全公告,存在SonicOS中的CVE-2022-22274漏洞,讓遠端攻擊者可透過發出HTTP呼叫開採,對防火牆裝置發動阻斷服務攻擊或在裝置上執行程式碼,受影響用戶應儘速升級防火牆軟體
2022-03-30
| 惡意程式 | 驅動程式 | Windows Defender | 不安全驅動程式封鎖清單
微軟針對較新版Windows及Windows Server釋出一項新功能,可封鎖有漏洞或有惡意行為的第三方驅動程式
2022-03-30
| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術 | NetApp | SnapLock | Immutable storage
【提供短期性與長期性的資料唯讀保護】企業儲存設備的WORM功能
以往僅限於少數儲存產品支援的WORM功能,現在已逐漸擴散,包括NAS、備份儲存伺服器與虛擬磁帶櫃等產品,都能為本地端應用環境提供WORM應用
2022-03-30
| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術 | Immutable storage
【軟、硬體不同機制提供多樣化資料防刪改手段】WORM資料唯讀技術的基本類型
WORM防竄改技術可以依據採用的儲存媒體,鎖定資料的方式,以及部署的產品形式,區分為多種類型,分別具備不同的技術特性與適用情境
2022-03-30











