駭客藉由PyPI套件散布BlazeStealer竊資軟體,對開發人員的電腦上下其手,甚至造成電腦無法使用

日期 : 2023-11-10 點閱 : 143
單位 : 東海大學THU

資安業者Checkmarx揭露竊資軟體BlazeStealer的攻擊行動,駭客從今年1月至10月,前後發布8個PyPI套件,用來散布上述惡意程式。受害者遍及全球,近7成(69.2%)位於美國,其次是中國、俄羅斯的人士,分別占12.4%、5.5%。

更多訊息
駭客組織SideCopy利用WinRAR高風險漏洞發動攻擊,針對印度政府機關而來,Linux電腦也是目標

日期 : 2023-11-08 點閱 : 149
單位 : 東海大學THU

研究人員揭露駭客組織SideCopy最新一波的攻擊行動,但值得留意的是,攻擊者不光對於Windows電腦下手,這次也散布Linux版惡意程式

更多訊息
Microsoft 推出 2023 年 10 月 Patch Tuesday 每月例行更新修補包

日期 : 2023-10-20 點閱 : 135
單位 : 東海大學THU

共修復 104 個資安漏洞,內含 3 個 0-day 漏洞

更多訊息
HTTP/2 Rapid Reset 零時差漏洞攻擊引發史上最大 DDoS 攻擊 最高每秒 3.98 億次

日期 : 2023-10-12 點閱 : 158
單位 : 東海大學THU

Cloudflare、Google、AWS揭露HTTP/2 Rapid Reset零時差漏洞被駭以發動史上最大DDoS攻擊。該漏洞編號CVE-2023-44487,與串流取消功能相關,被大規模自動化濫用至使伺服器癱瘓。已開發修補程式以修復此漏洞。

更多訊息
Microsoft 推出 2023 年 9 月 Patch Tuesday 每月例行更新

日期 : 2023-09-14 點閱 : 153
單位 : 東海大學THU

Microsoft 推出 2023 年 9 月 Patch Tuesday 每月例行更新修補包,共修復 59 個資安漏洞,內含 2 個 0-day 漏洞

更多訊息
蘋果緊急更新macOS與iOS,以修補被用來植入Pegasus間諜程式的零時差漏洞

日期 : 2023-09-08 點閱 : 169
單位 : 東海大學THU

蘋果在9/7緊急更新了macOS、iOS、iPadOS與watchOS,以修補已遭駭客用來植入Pegasus間諜程式的兩個零時差漏洞,相關漏洞是由加拿大的公民實驗室(Citizen Lab)甫於上周發現,亦於同一天公布了攻擊場景。

更多訊息
WinRAR 嚴重安全漏洞,升級至 6.23 版以防駭客入侵

日期 : 2023-08-23 點閱 : 184
單位 : 東海大學THU

TechNews科技新報 - 根據安全網站 Zero Day Initiative(ZDI)最新報告,WinRAR 軟體中存在一個重大的安全漏洞。若遭到電腦病毒入侵,駭客可以利用該漏洞遠端控制桌面連線入侵用戶的電腦。ZDI 呼籲所有 WinRAR 使用者立即進行軟體升級....

更多訊息
Microsoft 2023年8月每月例行更新

日期 : 2023-08-17 點閱 : 158
單位 : 東海大學THU

Microsoft 日前推出 2023 年 8 月例行資安更新修補包「Patch Tuesday」,共修復 87 個資安漏洞;其中含有 2 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

更多訊息