蘋果修補MacOS、iOS等多個程式碼執行、DoS攻擊等漏洞
新版macOS Catalina 10.15.5存在的漏洞,讓攻擊者得以藉由傳送惡意聲音檔、USD檔或圖檔,在mac電腦上執行任意程式
2020-07-20
大批名人推特帳號貼出詐騙訊息,竟是推特公司內部管理帳號被駭客取得,駭客共鎖定130人帳號
推特官方初步調查顯示,駭客取得公司內部管理系統的員工帳號,藉此篡改用戶的密碼進而接管其帳號,並用來發送訊息
2020-07-20
| HITCON 2020 | 臺灣駭客年會 | HITCON CMT | HITCON Pacific
臺灣歷史最悠久、參與人數最多的資安技術社群活動HITCON(臺灣駭客年會),今年原本因為武漢肺炎疫情爆發,許多國際上的資安會議紛紛取消或改以線上會議的形式展現。
2020-07-17
| Windows Server | DNS | 漏洞 | CVE-2020-1350
美國土安全部發布史上第三次緊急指令,要各聯邦機構限時修補Windows DNS Server的安全漏洞
美國所有以Windows Server作為DNS伺服器的聯邦機構,應於指定時限內,修補或緩解微軟針對Windows DNS重大RCE漏洞釋出的安全更新
2020-07-17
推特表示可能是外部人士透過社交工程攻擊成功騙取員工帳號,而得以存取內部系統和工具。The Motherboard的報導則明指是內賊所為
2020-07-17
SAP修補NetWeaver重大漏洞RECON,可讓駭客接管系統,影響4萬用戶
NetWeaver AS Java中的LM組態精靈(configuration wizard)對外部連線驗證不足,可讓攻擊者藉由建立惡意HTTP連線開採,進而接管整個SAP系統,影響SAP ERP、Enterprise Portal、SCM、CRM、Process Integration(PI)、及SAP Solution Manager產品
2020-07-16
雖然名人推特被駭事件常有,但是像這次規模這麼大則很少見。此外,有些帳號即使採用多因素驗證也被駭入,包括Coindesk。安全研究人員推測,犯案者不是從名人帳號內建的第三方App駭入,就是從推特本身駭入
2020-07-16
| google | Confidential Computing | Shielded VM
在GCP虛擬機器上執行的現有工作負載,都可以轉到機密虛擬機器上執行,透過加密記憶體與運算中的資料,確保資料機密性
2020-07-15
| 微軟 | Patch Tuesday | CVE-2020-1350 | CVE-2020-1463 | 漏洞 | 安全更新
在微軟7月Patch Tuesday發布修補之前,就被公開揭露的CVE-2020-1463,出現在Windows的SharedStream函式庫處理記憶體物件時,一旦駭客具備本地端權限,便能擴張權限以執行程式
2020-07-15











