| Google Home | 漏洞 | 智慧喇叭 | 後門
研究人員揭露可遠端控制Google Home Mini的漏洞
研究人員發現能在Google Home裝置上建立後門帳號的攻擊手法,藉此遠端傳送指令或發出任意HTTP呼叫
2023-01-04
安全研究人員發現駭客論壇有人出售Volvo汽車一批外洩資料,販售者宣稱這批資料來自去年底攻擊Volvo的勒索軟體Endurance背後組織
2023-01-04
| ProxyNotShell | RCE漏洞 | Exchange Server | 微軟
6萬臺Exchange Server仍未修補ProxyNotShell漏洞
微軟在去年11月Patch Tuesday完整修補由CVE-2022-41082及CVE-2022-41040組成的ProxyNotShell漏洞後,安全研究人員在今年1月2日進行網路掃瞄發現,全球仍有6萬多臺Exchange Server伺服器因尚未更新版本而曝險
2023-01-04
| CloudFlare | QUIC | HTTP/3
HTTP工作組在2023年的發展重點,除了進行中的QUERY方法和可恢復上傳功能外,還會著重發展Media over QUIC
2023-01-03
| 軟體供應鏈攻擊 | PyTorch | PyPI | 惡意套件
PyPI軟體儲存庫新年假期間被上傳PyTorch冒牌相依性套件
PyTorch團隊在12月30日發現惡意的相依性套件torchtriton被上傳到PyPI,如果開發人員在12月25日到12月30日之間透過pip管理員安裝Linux 版PyTorch-nightly測試套件,應立即移除
2023-01-03
區塊科技在2022年底發表M-KEY Safe Vault,可透過多種安全機制,強化14種加密貨幣的保管與轉出
2023-01-03










