針對OpenSSL 3.0.7版本修補的兩個高風險漏洞,C/C++函式庫管理工具Vcpkg上已經提供修補程式,用戶可以根據使用OpenSSL的方式更新至新版本
2022-11-04
| PyPI | Python套件 | W4SP Stealer | 惡意程式
資安公司Phylum發現近期透過PyPI、所出版的29個Python套件含有惡意程式,會蒐集下載者在瀏覽器上所儲存的Cookie、密碼與憑證
2022-11-03
| Mobile apps Group | 惡意程式 | Google Play
Malwarebytes揭露尚未被Google移除的惡意Android程式
Malwarebytes等資安業者發現Mobile apps Group於Google Play上架的四款行動程式,至少從去年起會間歇性發布暗藏惡意程式的更新版本,建議Google應該將Mobile apps Group列入黑名單了
2022-11-03
現在微軟用戶可以在iOS和Android行動裝置上,使用外部硬體安全金鑰YubiKey上的Azure AD憑證,進行無密碼身分驗證
2022-11-03
| 微軟 | Azure Cosmos | Notebooks | rce
Azure Cosmos Notebooks存在不需授權即可存取的嚴重漏洞,微軟火速修復
CosMiss漏洞讓攻擊者不需要經過身分驗證,只要知道筆記本工作區UUID,就可直接存取Azure Cosmos Notebooks
2022-11-02
| OpenSSL | CVE-2022-3786 | CVE-2022-3602
OpenSSL 3.0.7修補的CVE-2022-3602,是一個任意4位元組的堆疊溢位漏洞,原本OpenSSL專案判定這項漏洞很可能導致遠端程式攻擊,但正式修補時已調降了這項漏洞的嚴重性
2022-11-02
| 三星 | Galaxy Store App | 漏洞
三星Galaxy Store App漏洞能讓用戶手機被安裝惡意程式
研究人員發現Galaxy Store App在用戶存取包含深層連結(deeplink)的網站時,並未有效檢查深層連結,而讓攻擊者得以在Galaxy Store App的webview上執行惡意程式碼
2022-11-02
| Microsoft Authenticator App | MFA疲勞攻擊 | 號碼比對
微軟公布為Microsoft Authenticator App設計的新功能,能防止駭客透過MFA疲勞攻擊(MFA fatigue)成功登入用戶帳號
2022-11-02











