| CVE-2022-26143 | DDoS | 配置錯誤 | 放大器 | Mitel | MiCollab | MiVoice Business Express | 漏洞
駭客開採加拿大電信業者Mitel的IP網路設備漏洞發動DDoS攻擊,研究人員研判該漏洞能引發空前DDoS流量
2022-03-10
| 資安日報 | 俄烏戰爭 | 勒索軟體 | 資料外洩 | 網路釣魚 | Patch Tuesday
【資安日報】2022年3月9日,APC不斷電系統驚傳可被挾持的漏洞、微軟發布3月份Patch Tuesday
APC不斷電系統(UPS)驚傳可被挾持的漏洞TLStorm,而有可能影響該設備的運作。此外,微軟在於3月8日發布例行修補(Patch Tuesday),使用者應加以留意
2022-03-09
| Azure Automation | 安全漏洞 | AutoWarp
安全廠商發現名為AutoWarp的重大漏洞,可讓攻擊者經由Azure Automation查詢到授權用的身分令牌(token),如今微軟宣告該公司已於去年底修補這項安全漏洞
2022-03-09
| Linux核心 | 安全漏洞 | CVE-2022-0847 | Dirty Pipe | 權限擴張漏洞
Linux漏洞Dirty Pipe波及Linux核心5.8以及之後的所有版本
針對藏匿於Linux核心的CVE-2022-0847,官方於2月23日釋出Linux 5.16.11、5.15.25及5.10.102以完成修補,同樣受到這項漏洞波及的Android,Google也在2月24日將修補程式併入Android核心
2022-03-08
| 美國聯邦調查局 | FBI | 關鍵基礎設施 | CI | 勒索軟體 | RagnarLocker
FBI警告:勒索軟體RagnarLocker已入侵美國52個關鍵基礎設施組織
RagnarLocker在過去一年間攻擊了大量美國關鍵基礎設施業者,FBI警告駭客會以保留Windows系統檔案及瀏覽器功能等手法隱蔽加密檔案行為,以躲避系統偵測
2022-03-08
| Middleboxe | DDoS | TCP反射攻擊 | 中間裝置 | 放大攻擊
Akamai揭露借道中間裝置以展開DDoS放大攻擊的真實案例
利用中間裝置進行DDoS放大攻擊原本只是理論,但Akamai今年已看到實際的攻擊行動,受害者遍布金融、旅遊、遊戲、媒體到網路代管等產業
2022-03-08











