資安業者Tenable傳出外掛程式更新出錯意外,端點代理程式停擺
外掛程式更新竟讓資安產品停止運作!去年底資安業者Tenable傳出用戶電腦因接收外掛程式更新,導致Nessus代理程式停擺的情況,事隔兩天他們發布新版代理程式因應,但IT人員可能需依照指示手動處理
2025-01-07
| Moxa | CVE-2024-9138 | CVE-2024-9140
臺廠Moxa部分工業用路由器、防火牆存在重大漏洞,已發布新版韌體修補
上週臺灣工控設備製造商四零四科技(Moxa)揭露提升權限漏洞CVE-2024-9138、命令注入漏洞CVE-2024-9140,並為受到影響的路由器及防火牆提供新版韌體修補
2025-01-07
PyPI實施隔離措施迅速隔離可疑專案,從2024年8月上路以來,至今已隔離約140個可疑專案,絕大多數都被確認為惡意並移除,僅一個專案修正程式碼混淆違規行為後解除隔離
2025-01-06
| 資安日報
【資安日報】1月6日,親俄駭客NoName057聲稱對臺灣逾30個企業與政府機關網站發動DDoS攻擊
上週接連有5家上市櫃公司發布重大訊息,指出他們的網站遭遇DDoS攻擊,親俄駭客組織NoName057宣稱是他們所為,並表示還對其他近30個臺灣政府機關及企業的網站下手
2025-01-06
| DDoS | 親俄駭客 | 俄羅斯駭客 | NoName057
青雲科技、世芯電子、大眾電腦、台塑接連遭DDoS攻擊,傳出是親俄駭客NoName057所為
繼群光電子證實遭遇網站DDoS攻擊之後,有4家上市櫃公司也透過股市公開觀測站證實網站出現相關攻擊事故,而這波事故的攻擊者身分,傳出是曾在9月發動攻擊的親俄駭客組織NoName057,這些駭客宣稱也同時對主計總處、櫃買中心下手
2025-01-06
| 美國財政部 | 永信至誠科技 | Integrity Technology Group | 制裁 | Flax Typhoon
疑和攻擊臺灣的Flax Typhoon駭客組織有關,美國政府制裁中國資安業者永信至誠
美國財政部指控永信至誠科技(Integrity Technology Group)與中國駭客組織Flax Typhoon有關連,並涉入多起以美國人為對象的網路攻擊
2025-01-06
臺灣2024每日遭到網路攻擊次數達到240萬,通訊傳播領域暴增6.5倍、電信業成為最熱門的網駭目標
國家安全局近日公布臺灣2024年的資安態勢,並指出中國駭客加大攻擊的頻率,且主要目標是電信業者及資通訊領域,其次,針對交通與國防供應鏈也是駭客偏好的標的
2025-01-06
| 資安日報
【資安日報】1月3日,IDC預測臺灣資安產品市場將連續4年成長,密碼敏捷性與AI BOM成焦點
針對臺灣資安產品市場的發展,市調機構IDC近期發布預測指出,市場規模將從2024年的4.62億美元,到2028年增加為7.16億美元,年複合成長率達11.9%,其中成長動能特別強勁的部分,是資安軟體的領域
2025-01-03
| libxml2 | XXE | CVE-2024-40896
XML檔案解析程式庫libxml2存在重大漏洞,恐被用於XML外部實體攻擊
美國國家漏洞資料庫(NVD)近期公布GNOME開發團隊於7月修補的一項漏洞CVE-2024-40896,此漏洞存在於XML檔案解析程式庫libxml2,通報此事的開發人員指出,該漏洞有可能曝露電腦使用者的帳密資料,相當嚴重
2025-01-03
研究人員揭露新的DoubleClickjacking手法,能繞過點擊劫持防護
現今多數網站都已加入防範點擊劫持(clickjacking)攻擊手法的措施,不過安全研究人員揭露此類攻擊的變種版,能繞過既有防護而攻擊網站用戶
2025-01-03
| WhatsUp Gold | CVE-2024-12105 | CVE-2024-12106 | CVE-2024-12108
Progress修補網管軟體WhatsUp Gold重大層級漏洞
12月Progress推出WhatsUp Gold 24.0.2版,目的是為了修補3項弱點,其中有兩項CVE-2024-12106、CVE-2024-12108相當嚴重,若不處理,攻擊者有機會用來存取WhatsUp Gold伺服器,或是竄改LDAP組態設定
2025-01-03











