| 公民實驗室 | Citizen Lab | iPhone | 間諜程式 | Cytrox | Predator | NSO Group | Pegasus
埃及流亡政客Ayman Nour的iPhone同時被植入兩種間諜程式
根據公民實驗室(Citizen Lab)的調查,今年6月有二名埃及流亡人士的iPhone,在當時最新的iOS 14.6環境下,分別被成功植入網路傭兵NSO Group以及Cytrox打造的間諜程式
2021-12-20
| 資安日報 | Log4Shell | RMI | ICS | ProxyLogon
【資安日報】2021年12月17日,Log4Shell出現大量攻擊、間諜軟體攻擊全球工控系統
震驚全球的Log4Shell重大漏洞如今不只是出現大量攻擊,還傳出波及外太空;再者,間諜軟體PseudoManuscrypt攻擊全球工控系統的情況也值得留意
2021-12-17
| Apache Log4j | NASA | 火星探測 | Log4Shell | 安全漏洞
Apache基金會今年6月宣布NASA機智號直升機使用Log4j的推文已被刪除,媒體認為巧合的是,機智號在Log4Shell漏洞被揭露前幾天的火星探勘任務中,資料傳輸發生無預期中斷
2021-12-17
| 聯想 | Lenovo | 電腦管理軟體 | 安全漏洞 | Lenovo Vantag | Lenovo System Interface Foundation
聯想電腦管理軟體爆權限擴張漏洞,影響ThinkPad、Yoga系列
聯想(Lenovo)修補ThinkPad與Yoga等筆電內建的IMController軟體漏洞,可使攻擊者取得權限控制用戶電腦,影響IMController 1.1.20.3以前的版本
2021-12-17
| Brave | 瀏覽器 | 隱私 | Partitioning | 泳池派對攻擊 | Pool-party Attacks | 漏洞 | 第三方追蹤器
泳池派對攻擊是利用瀏覽器的共用資源池,創建用於攻擊的側通道,使得追蹤器可以跨站點溝通,進而追蹤用戶的網頁瀏覽行為
2021-12-17
| 金管會 | 臺灣證交所 | 臺灣證期所 | 建立證券商資通安全檢查機制
國內多家證券客戶遭冒名下單港股,金管會強調帳戶安全機制需落實
針對半個月前發生的多家證券客戶帳戶遭盜用網路下單的事件,金管會在12月14日表示,為保障網路下單交易安全,帳戶安全機制的落實至關重要,並要求證交所與證期所需加強督導。
2021-12-16











