威脅情報業者Cyjax揭露駭客集團Fangxiao透過偽造知名品牌促銷訊息,來吸引使用者點選連結,以將受害者導向惡意網站賺取廣告費
2022-11-15
資安業者ESET發現應該只用於製造過程中的驅動程式,被錯誤的納入聯想正式產品的BIOS映像檔中,而且沒有適當地被停用,引發CVE-2022-3431及CVE-2022-3432漏洞
2022-11-11
Apple發布iOS 16.1.1和iPadOS 16.1.1更新,修補兩個Libxml2函式庫整數溢位漏洞
iOS 16.1.1和iPadOS 16.1.1所修補的是Libxml2函式庫中的整數溢位漏洞,惡意攻擊者可造成應用程式意外關閉或是執行任意程式碼
2022-11-10
政府自建專用短網址服務登場,助公部門傳播資訊,使民眾易於辨認正確的政府官方網頁
為了幫助政府機關能使用短網址服務來傳播政府資訊,以及因應降低假冒政府名義釣魚詐騙與短網址遭濫用問題,現在數位發展部有了新對策,以後民眾也可認明「htts://gov.tw/」開頭的短網址連結,等於提供新一種識別方式,而政府自建短網址服務這樣的作法,放眼全球也不多見
2022-11-10
Google安全研究人員揭露他們通報給三星的3項手機作業系統漏洞細節,主要影響2020年底出貨的Galaxy S10、A50及A51,研究人員在今年初時便發現這些漏洞已遭利用,三星則是在今年3月間釋出修補
2022-11-10











