Tag Archives: 零日漏洞

Google 推送 Android 重要安全更新,修補高達 62 個漏洞

作者 |發布日期 2025 年 04 月 09 日 9:45 | 分類 Android , Google , 網路

Google 近期推送 Android 系統重要安全更新,修補高達 62 個漏洞,包括兩個已被駭客利用的零日漏洞(CVE-2024-53150 和 CVE-2024-53197)。漏洞讓 Android 手機使用者面臨安全風險,尤其三星(Samsung)和 Pixel 使用者應立即更新,以保護裝置不受攻擊。Google 強調,漏洞攻擊不需與使用者互動,即使使用者不做任何操作,攻擊者仍可用漏洞入侵。 繼續閱讀..

博通修復三個 VMware 零日漏洞,攻擊者可逃離虛擬機沙盒

作者 |發布日期 2025 年 03 月 06 日 13:15 | 分類 網路 , 資訊安全

近期安全警告,博通(Broadcom)宣布修復三個遭利用的 VMware 零日漏洞(CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226),這些漏洞使得擁有管理權限的攻擊者能夠鏈接這些缺陷,逃離虛擬機的沙盒環境。根據 Microsoft 威脅情報中心的報告,這些漏洞已經在多起攻擊中被利用,對 VMware 客戶構成嚴重威脅。 繼續閱讀..

2024 全球資安威脅預測:攻擊靠 AI 進化、攻擊者輕鬆扣下板機

作者 |發布日期 2023 年 11 月 14 日 15:15 | 分類 5G , AI 人工智慧 , 資訊安全

整合與自動化網路資安廠商 Fortinet旗下 FortiGuard Labs 威脅情資中心今日公布《2024 全球資安威脅預測》。報告顯示,透過「網路犯罪即服務(Cybercrime-as-a-Service,CaaS)」的攻擊案例增加,加上生成式人工智慧的出現,威脅者比過往任何時候都更容易發動攻擊。同時,攻擊者各自仰賴的工具不斷演進,更一再提升攻擊行動的複雜性,目前已經可以發動更具針對性且更隱匿的攻擊,並且有能力規避一些強大的安全防護,其攻擊週期中每個戰術循環也變得更加靈活。

繼續閱讀..

Google Zero 專案:2021 年發現 58 次零日漏洞,創歷史紀錄

作者 |發布日期 2022 年 04 月 21 日 17:50 | 分類 Google , 會員專區 , 資訊安全

Google Zero 專案(Project Zero)指出,2021 年整個科技產業有發現並揭露多達 58 個零日漏洞,這是歷年來的最高紀錄。與 2020 年科技產業檢測出的 25 個零日漏洞相比,到了 2021 年時卻倍增,但這不一定意味著人們使用的程式或系統變得不安全,相反地 Google 則認為,2021 年的零日漏洞暴增是因對於這些弱點的檢測與揭露增加,並非直指對於零日漏洞的不法利用。

繼續閱讀..