在釋出8.3/8.3p1版本後,遠端連線工具OpenSSH官方預告,下一版將終止支援已遭破解的SHA-1演算法
2020-05-28
蘋果剛推出iOS 13.5不到3天,Unc0ver發布越獄程式,且能支援最新推出的iPhone SE
在蘋果針對武漢肺炎推出的新版iOS出現不久後,Unc0ver也在短短的3天內,推出了能適用於這個版本的越獄軟體,宣稱不限機種,只要是執行iOS 11.0到13.5的裝置,都能使用
2020-05-28
| StrandHogg 2.0 | 安全漏洞 | Android | CVE-2020-0096
Android平臺出現重大的StrandHogg 2.0漏洞
相較於去年底被揭發的StrandHogg 1.0漏洞,一次只能用來攻擊一個Android程式,Google在今年5月修補的StrandHogg 2.0,得以讓駭客同時攻擊裝置上任何程式,影響Android 9及之前的作業系統
2020-05-27
| Mac | Jamf Protect | XProtect | Gatekeeper
可集中管控Mac電腦威脅與使用者行為,Jamf推端點防護方案
今年即將在臺新推出的Jamf Protect,是一款鎖定Mac電腦平臺的端點防護方案,該產品利用了去年蘋果新推出的Endpoint Security Framework框架,做到集中威脅管控,並提供更豐富的使用者存取管控能力。
2020-05-27
| 資料外洩 | LiveJournal | 個資 | HBIP | 帳密填充攻擊
俄羅斯部落格LiveJournal外洩大量帳號密碼,逾2,600萬筆身分資料流入駭客論壇
取得LiveJournal遭駭資料庫的Have I Been Pwned創辦人表示,這個部落格業者應該是在2017年被入侵,而且這起資料外洩事件,可能因此導致與LiveJournal共享大量程式碼的日記網站Dreamwidth,因此遭到帳密填充攻擊
2020-05-27
安全研究人員Charles Belmer利用一套市售偵測傳輸埠掃描行為的軟體,在eBay進行測試,結果發現有14個傳輸埠成為掃描目標。Belmer發現eBay網站上一支腳本程式嘗試對這些傳輸埠建立WebSocket連線,這可讓網站傳送資訊給用戶端瀏覽器,但不需使用者動作
2020-05-27
Veracode研究指出,在他們掃描的8.5萬個應用程式中,有7成應用程式所使用的開源函式庫,至少含有一個安全漏洞
2020-05-26
| 勒索軟體 | VM | Oracle VirtualBox | Ragnar Locker
Ragnar Locker駭客組織近期發動的攻擊,會在Windows XP VM環境下執行Oracle VirtualBox,利用VirutalBox這支App的合法程序,來躲過防毒軟體的偵測
2020-05-26











