| AMD | CVE-2023-20593 | CPU | Zenbleed | 安全漏洞
AMD修補可造成Zen 2 CPU資料外洩的Zenbleed漏洞
AMD在7月24日發出安全公告,修補影響AMD Zen 2 CPU、可讓攻擊者從Ryzon及EPYC處理器取得密碼、金鑰資訊的安全漏洞
2023-07-25
研究人員發現軍警專用的TETRA無線通訊標準含有多個安全漏洞
針對問世近30年的無線通訊標準TETRA展開研究的資安業者Midnight Blue,發現這個受到全球逾100個國家採用的警用通訊系統含有5項漏洞,將允許駭客干預軍警或關鍵基礎設施的無線通訊
2023-07-25
| 資安日報
【資安日報】7月24日,駭客假借日本水電公司名義,向當地安卓用戶散布惡意程式SpyNote
資安業者McAfee提出警告,名為SpyNote的惡意軟體鎖定日本安卓手機用戶而來,駭客聲稱是電力公司、自來水公司,利用網釣簡訊引誘使用者下載惡意程式
2023-07-24
| 資安日報
【資安日報】7月21日,兆勤設備遭到殭屍網路Dark.IoT鎖定,並將被控制的設備用於DDoS攻擊
資安業者Fortinet針對兆勤科技(Zyxel)防火牆漏洞CVE-2023-28771提出警告,有駭客將其用於散布Mirai變種的殭屍網路病毒Dark.IoT
2023-07-21
| 駭客 | Kevin Mitnick | 社交工程 | 駭客人生
被視為網路社交工程始祖之一的Kevin Mitnick,1970年代起以尋求刺激為由,駭入多家知名企業,淪為頭號通緝犯並入獄,2000年後改以白帽駭客身分發揮資安專長,針對社交工程與滲透測試領域,提供安全顧問服務
2023-07-21
| 資安日報
【資安日報】7月20日,Google旗下CI/CD代管服務存在提升權限漏洞,恐被用於發動供應鏈攻擊
研究人員針對CI/CD代管服務Google Cloud Build,揭露名為Bad.Build的權限提升漏洞,並指出很可能引發類似SolarWinds、MOVEit Transfer的供應鏈攻擊
2023-07-20
| 資安日報
【資安日報】7月19日,惡意程式分析平臺VirusTotal驚傳資料外洩,恐曝露歐美多個政府機關的資安人員身分
德國媒體透露惡意程式分析平臺VirusTotal流出一份使用者名單,檔案大小僅約300 KB,內容包含美國、德國多個政府機關及企業的資安人員名單
2023-07-19
| CVE-2023-3519 | CVE-2023-29298 | Adobe ColdFusion | Citrix Netscaler | 零時差漏洞
駭客攻陷Adobe ColdFusion與Citrix NetScaler的零時差漏洞
Rapid7指出,已遭濫用的Citrix NetScaler零時差漏洞CVE-2023-3519,只要是配置為Gateway或AAA虛擬伺服器都受影響,建議使用者緊急更新官方在7月18日發布的修補
2023-07-19











