Tag Archives: 憑證

零憑證也能入侵?微軟 SharePoint 爆兩大漏洞,駭客全面滲透敏感系統

作者 |發布日期 2025 年 07 月 22 日 10:30 | 分類 Microsoft , Windows , 伺服器

微軟 21 日面臨一場重大的網路攻擊,這次攻擊利用了其 SharePoint 軟體中的兩個關鍵零日漏洞,分別是 CVE-2025-53770 和 CVE-2025-53771,導致全球多個組織受到影響,包括美國聯邦和州政府機構、能源公司及大學等。根據報導,駭客能夠在不需要登入憑證的情況下,遠距執行代碼,竊取敏感資訊、密碼和加密金鑰,這使得他們能持續訪問並在網路內部橫向移動。

繼續閱讀..

立委嗆憑證遭撤是國安問題,中華電董座回擊:扯太遠

作者 |發布日期 2025 年 07 月 10 日 13:09 | 分類 公司治理 , 科技生活 , 網路

今日稍早有立委召開記者會,指稱中華電信自 8 月起不能再發 Google Chrome 與 Mozilla 憑證,是「國安問題」,並批評數發部聲稱已啟動雙憑證機制「根本沒有設定好」,以至於政府網站可能會被標示有安全問題,容易讓民眾起疑慮。

繼續閱讀..

Windows 11 再推全新加強版網路釣魚防護功能,密碼複製貼上也能偵測

作者 |發布日期 2023 年 07 月 26 日 7:40 | 分類 Microsoft , Windows , 會員專區

透過購買或竊取取得公司憑證,早就是網路駭客存取網站或公司網路的最常見手法。至於暗網公然販售的憑證,最初透過網路釣魚攻擊或竊密惡意軟體獲得。有鑑於此,微軟公布 Windows 11 22H2 更新時,特別提供增強式網路釣魚保護(Enhanced Phishing Protection)新安全功能。7 月 19 日微軟 Windows 11 Insider Dev build 23506,再次增強網路釣魚保護功能,能偵測使用者 Windows 密碼複製貼上。  繼續閱讀..

玩弄使用者「絕對信任」!以合法 App 與憑證為誘餌攻擊成駭客新主流

作者 |發布日期 2022 年 08 月 08 日 8:45 | 分類 Google , 會員專區 , 網路

Google 惡意軟體研究報告指出,網路犯罪著及駭客正在部署各種「濫用信任」的方法散布惡意軟體並規避傳統安全防禦機制,尤其愛玩弄信譽良好軟體供應商與使用者的「絕對信任」,包括濫用合法傳播管道散布惡意軟體,且模仿合法應用程式。 繼續閱讀..

全新「BitB」攻擊手法的網路釣魚技術現身!精明網友也無法看出「有鬼」

作者 |發布日期 2022 年 03 月 25 日 8:30 | 分類 會員專區 , 網路 , 資訊安全

如今不論訂閱遊戲、影音串流服務、網路新聞或網路購物,都可簡便快速透過各種單一登入(SSO)驗證機制(如用 Google 帳號登入)享受各種線上服務。但這看似安全的簡便驗證機制也不再安全,因已成為網路釣魚攻擊者發動新型「瀏覽器的瀏覽器」(Browser-in-the-Browser,BitB)攻擊最佳切入點。  繼續閱讀..

買綠電得來速,綠電憑證 5 套採購功法

作者 |發布日期 2021 年 10 月 25 日 10:20 | 分類 太陽能 , 生態保育 , 能源科技

綠電憑證系列文章《三分鐘帶你看懂,為什麼有再生能源憑證還是買不到綠電?》用德國的嬰兒奶粉、新配方奶粉、巨嬰等比喻電力市場的綠電交易。雖然巨嬰的比喻可能令你沮喪,不過用電大戶們別灰心,買綠電雖具挑戰性,但今天分享的五套不外傳採購功法,肯定能幫助你成功買到綠電。 繼續閱讀..