Tag Archives: 安全漏洞

美報告示警:中國銷往多國 GPS 有嚴重安全漏洞,恐使車輛遭監控劫持

作者 |發布日期 2022 年 07 月 22 日 7:45 | 分類 汽車科技 , 資訊安全 , 零組件

美國網路安全研究報告示警,一款 169 國使用、中國深圳廠商製造的車輛 GPS(全球衛星定位系統)有嚴重漏洞,對公路安全、國家安全和供應鏈構成潛在威脅,美國政府網路安全部門也同時公告,就這款 GPS 設備的安全問題提出警告。 繼續閱讀..

為免遠端程式碼執行攻擊風險,OpenSSL 發布更新以修補高嚴重性漏洞

作者 |發布日期 2022 年 07 月 08 日 7:30 | 分類 會員專區 , 網路 , 資訊安全

2022 年 6 月 21 日發布的 OpenSSL 3.0.4 版加密函式庫被發現存在高嚴重性安全漏洞(編號 CVE-2022-2274),該漏洞會造成 RSA 私鑰操作不正確與堆積記憶體(Heap Memory)損壞,進而在某些情況下引發遠端程式碼執行(RCE)攻擊的可能風險。日前,OpenSSL 計畫維護人員已經發布更新修補程式,以解決這個高風險漏洞問題。  繼續閱讀..

紫光展銳處理器嚴重安全漏洞,全球約一成 Android 手機受影響

作者 |發布日期 2022 年 06 月 07 日 8:30 | 分類 網路 , 處理器 , 資訊安全

以色列網路安全公司 Check Point Research 日前公布,中國晶片生產商紫光展銳(UNISOC)行動處理器數據機有嚴重漏洞。安全研究紫光展銳行動處理器時,某次逆向工程發現問題,並用使用紫光展銳行動處理器 T700 處理器的 Moto G20 手機查核。 繼續閱讀..

Fortinet:八成企業因資安知識不足導致安全威脅

作者 |發布日期 2022 年 05 月 18 日 15:06 | 分類 人力資源 , 會員專區 , 資訊安全

整合與自動化網路資安領導廠商 Fortinet 今日發表《2022 資安能力落差報告》(2022 Cybersecurity Skills Gap Report)。報告顯示,資安能力差距將帶給組織多重挑戰,包括資料和資金損失等,因此降低資安能力落差已是企業管理層及極為關注的優先事項。同時,Fortinet 亦建議企業可透過培訓和認證課程來教育員工,以降低資安技能差距。

繼續閱讀..

F5 BIG-IP 設備驚爆嚴重安全漏洞,即使設備修復駭客仍可持續控制

作者 |發布日期 2022 年 05 月 16 日 8:15 | 分類 會員專區 , 網路 , 網通設備

應用交付解決方案供應商 F5 旗下 BIG-IP 系統的 iControl REST 管理介面發現重大安全漏洞,駭客可透過根系統權限,遠端執行任意系統指令,完全控制 BIG-IP 網路設備,安全嚴重性等級達史無前例的 9.8(滿分 10)。由於全球最大及最敏感網路莫不採用 BIG-IP 設備存取控制、負載平衡、應用安全防護及流量管理、檢測與加密等作業,影響層面之廣,同時引發安全研究人員與駭客關注。 繼續閱讀..

CISA 警告:連網 UPS 不斷電系統已成為企業安全新破口

作者 |發布日期 2022 年 04 月 02 日 0:00 | 分類 會員專區 , 網路 , 資訊安全

駭客「尋隙」攻擊並非什麼新鮮事,但這也突顯了駭客會不時想方設法地挖掘各種可能的攻擊管道與目標。最重要的是,我們必須隨時掌握駭客最新的攻擊「喜好」與趨勢,才能精準地加以反制。從過去的駭客攻擊史可以知道,凡是能連網的電腦裝置、網通設備、儲存裝置或 IoT 裝置全都曾被駭客「臨幸」過,根據美國網路安全暨基礎設施安全局(CISA)週二發布的最新警告指出,駭客現在開始動起連網 UPS 不斷電系統的壞腦筋,所以企業今後也需要將 UPS 納入安全防護網的範疇內。 繼續閱讀..

醫療安全拉警報!將近 75% 醫療輸液幫浦有重大安全漏洞

作者 |發布日期 2022 年 03 月 09 日 8:15 | 分類 會員專區 , 網路 , 資訊安全

當前醫療院所充斥網路、設備、儀器等許多醫療基礎設施及資源,同時又涉及敏感的病患個資,隨著連網基礎設施與設備增加,都讓有心駭客積極尋找安全漏洞,以便發動 DDoS、勒索軟體及資料外洩攻擊。據針對醫院及健康照護機構 20 多萬台連網輸液幫浦(Infusion Pump)群眾委外資料分析指出,這類醫療裝置竟有 75% 有安全弱點,無異為醫療機構帶來潛在入侵風險。 繼續閱讀..

過億三星智慧手機出廠即有安全漏洞,但用戶似乎不須太擔心

作者 |發布日期 2022 年 02 月 25 日 14:51 | 分類 Samsung , 會員專區 , 資訊安全

現代人相當仰賴智慧型手機所帶來的便利性,除了一般的通訊外,消費、通勤、查詢銀行存款等一般生活行為都可以藉由手機來完成,但這也顯示出手機的安全機制相當重要。只是現在以色列的特拉維夫大學(Tel Aviv University)研究人員發現,三星電子(Samsung)過去所推出的多款手機在出廠時就存在著安全漏洞,這樣的漏洞將有可能讓駭客得以輕易的竊取你手機中的資訊,總計影響的三星手機超過 1 億部。

繼續閱讀..

網路攻擊猖獗,台灣去年受攻擊次數較 2020 年大增 38%

作者 |發布日期 2022 年 01 月 20 日 14:13 | 分類 國際觀察 , 會員專區 , 網路

資安業者 Check Point 旗下威脅情報部門 Check Point Research 近期研究指出,自 2020 年中起網路攻擊數量便持續上升,於 2021 年末創下歷史新高,全球每間機構每週平均遭受 925 次網路攻擊。而與 2020 年相比,2021 年企業網路每週遭受的攻擊數量增長了 50%;台灣的機構在去年則是每週平均遭受 2,644 次網路攻擊,較 2020 年增加 38%。

繼續閱讀..