| Docker Hub | 映像檔 | 惡意程式 | 挖礦程式 | 嵌入式秘密
資安業者在Docker Hub中找到逾1,600個惡意映像檔
Sysdig發現Docker Hub中的惡意映像檔類型,除了以挖礦程式為大宗,還包含SSH金鑰、AWS憑證、GitHub權杖或是NPM權杖等嵌入式秘密
2022-11-28
| Chrome | 零時差漏洞 | CVE-2022-4135
Google Chrome 107修補最新一個已遭濫用的緩衝溢位漏洞
Google發布桌機版Chrome 107版更新,以修補編號CVE-2022-4135的安全漏洞,這項漏洞可讓遠端攻擊者透過傳送變造過的HTML網頁,在PC上執行惡意程式
2022-11-28
日前AWS修補了AppSync一個能使攻擊者冒充其他AWS租戶身分,並使用或入侵他人AWS資源的「混淆代理人」漏洞
2022-11-28
英國、荷蘭、美國警方聯手破獲在網路上經營詐騙服務的iSpoof,並逮捕1百多名透過iSpoof撥打金融詐騙電話的詐欺犯
2022-11-25
| Mali GPU | ARM | 安全漏洞 | CVE-2022-33917 | CVE-2022-36449
Mali GPU漏洞沒人要補,Google Project Zero呼籲手機製造商縮小修補空窗
針對Arm今年夏天修補的Mali GPU核心驅動程式安全漏洞,Google Project Zero團隊發現在漏洞細節與示範程式碼公開後,Android手機製造商仍未修補相關漏洞
2022-11-25










