微軟於週二發布了一系列緊急安全更新,修補了至少 120 個 Windows 漏洞,其中包括一個已被「積極利用」的零日漏洞。此舉旨在保護全球 Windows 用戶免受潛在的網路攻擊,並凸顯了網路安全威脅的持續上升。
微軟緊急修補至少 120 個 Windows 漏洞,警示零日漏洞遭利用 |
作者 蘇 治宏|發布日期 2025 年 04 月 09 日 16:30 | 分類 Microsoft , Windows , 網路 |
Google 推送 Android 重要安全更新,修補高達 62 個漏洞 |
作者 TechNews 編輯台|發布日期 2025 年 04 月 09 日 9:45 | 分類 Android , Google , 網路 | edit |
博通修復三個 VMware 零日漏洞,攻擊者可逃離虛擬機沙盒 |
作者 TechNews 編輯台|發布日期 2025 年 03 月 06 日 13:15 | 分類 網路 , 資訊安全 | edit |
近期安全警告,博通(Broadcom)宣布修復三個遭利用的 VMware 零日漏洞(CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226),這些漏洞使得擁有管理權限的攻擊者能夠鏈接這些缺陷,逃離虛擬機的沙盒環境。根據 Microsoft 威脅情報中心的報告,這些漏洞已經在多起攻擊中被利用,對 VMware 客戶構成嚴重威脅。 繼續閱讀..
JAXA 調查 Active Directly 入侵事件,涉及零日漏洞 |
作者 Unwire Pro|發布日期 2024 年 07 月 15 日 8:30 | 分類 尖端科技 , 航太科技 , 資訊安全 | edit |
日本宇宙航空研究開發機構 JAXA 最近與微軟(Microsoft)合作調查 2023 年網路攻擊事件,為利用零日漏洞,不過暫未發現任何國家機密資訊遭洩漏。 繼續閱讀..
TikTok 零日漏洞被駭客利用,CNN 等知名帳號被入侵 |
作者 Unwire Pro|發布日期 2024 年 06 月 07 日 7:40 | 分類 網路 , 資訊安全 | edit |
社交媒體的影響力相當龐大,尤其是知名帳號更甚。最近 TikTok 發生多起帳號被入侵的事件,駭客利用平台上的零日漏洞,盜取多個知名帳號,包括 CNN 和 Sony 等都受到影響。 繼續閱讀..
2024 全球資安威脅預測:攻擊靠 AI 進化、攻擊者輕鬆扣下板機 |
作者 邱 倢芯|發布日期 2023 年 11 月 14 日 15:15 | 分類 5G , AI 人工智慧 , 資訊安全 | edit |
整合與自動化網路資安廠商 Fortinet旗下 FortiGuard Labs 威脅情資中心今日公布《2024 全球資安威脅預測》。報告顯示,透過「網路犯罪即服務(Cybercrime-as-a-Service,CaaS)」的攻擊案例增加,加上生成式人工智慧的出現,威脅者比過往任何時候都更容易發動攻擊。同時,攻擊者各自仰賴的工具不斷演進,更一再提升攻擊行動的複雜性,目前已經可以發動更具針對性且更隱匿的攻擊,並且有能力規避一些強大的安全防護,其攻擊週期中每個戰術循環也變得更加靈活。
Google Zero 專案:2021 年發現 58 次零日漏洞,創歷史紀錄 |
作者 陳 冠榮|發布日期 2022 年 04 月 21 日 17:50 | 分類 Google , 會員專區 , 資訊安全 | edit |
Google Zero 專案(Project Zero)指出,2021 年整個科技產業有發現並揭露多達 58 個零日漏洞,這是歷年來的最高紀錄。與 2020 年科技產業檢測出的 25 個零日漏洞相比,到了 2021 年時卻倍增,但這不一定意味著人們使用的程式或系統變得不安全,相反地 Google 則認為,2021 年的零日漏洞暴增是因對於這些弱點的檢測與揭露增加,並非直指對於零日漏洞的不法利用。