微軟揭露中國支持的駭客組織正在攻擊Exchange Server用戶
中國駭客組織利用Exchanger Server 4項零時差漏洞,對本地部署的Exchange Server發動攻擊,微軟於3月2日發布安全公告提供修補
2021-03-03
| SEO | Google搜尋引擎最佳化 | 惡意程式 | REvil | 駭客集團 | 資安
惡意程式Gootloader濫用Google SEO來遞送酬載
駭客集團先入侵大量合法網站並植入惡意程式碼,讓這些網站出現在受害者搜尋結果之首,進而誘騙受害者下載惡意程式
2021-03-02
| Windows | 漏洞 | 資安 | 字型元件 | Directwrite | CVE-2021-24093
研究人員指出,只要遠端攻擊者誘使用戶連到能下載並顯示惡意TrueType字型的網頁時,即可造成記憶體毁損,於Windows機器上執行任意程式碼
2021-03-02
隨著Go語言熱門程度升高,資安業者Intezer發現許多後門程式、遠端存取木馬、加密貨幣竊取程式、勒索軟體也出現Go語言版本
2021-03-01
| SolarWinds | 微軟 | CodeQL
微軟開源在自家程式碼中偵測SolarWinds惡意程式的工具
微軟也使用了遭駭客滲透的SolarWinds Orion軟體,為此他們打造出檢查內部程式碼安全性的分析工具
2021-03-01
SolarWinds實習生外洩密碼solarwinds123,可能是駭客入侵破口
駭客入侵SolarWinds的途徑,除了可能利用SolarWinds實習生在私人GitHub帳號上公開的公司密碼,也不排除是暴力破解密碼,或者先駭入SolarWinds使用的第三方軟體
2021-03-01
GitHub為進一步提升平臺安全性,找來前思科資訊安全長Mike Hanley,擔任第一任的安全長
2021-02-27
| 家用網路安全 | 物聯網設備弱點管理 | Home Router Protection
隨著多種連網設備大舉出現在家用網路環境當中,趨勢科技在2020年下半推出Home Network Security的解決方案,強化設備管理與安全性防護
2021-02-26
這個月的重大事件中,涉及了關鍵基礎設施與工控系統、軟體供應鏈的資安議題。再者,在國內所出現的網銀詐騙和加密貨幣帳戶被入侵事件,也是傳出不少災情
2021-02-26
| Flash Player | 圖博 | Firefox
又有假冒Flash Player更新的攻擊出現了!這次是中國駭客用來鎖定圖博組織下手
駭客看上Flash Player終止支援、各家瀏覽器相繼封鎖而無法使用的情況,以此發動攻擊!資安業者Proofpoint揭露一起自1月開始發起的攻擊行動,駭客以更新Flash軟體的名義,誘騙使用者安裝惡意外掛程式,藉此掌握受害者的Gmail信箱
2021-02-26











