行動裝置資安訊息
- 1新型網路釣魚即服務平台利用RCS及iMessage進行攻擊
- 2AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
- 3Android 十二月更新修復 85 個漏洞,內含一個嚴重 RCE 漏洞
- 4Apple 緊急修復 2 個 iOS 0-day 漏洞
- 5美國 FCC 推新規定防制 SIM-swap 與門號攜碼攻擊
- 6Google Play 開始為 Android VPN App 標示資安稽核標章
- 7資安專家發現 Android 木馬惡意軟體,可盜錄通話內容
- 8多個 Android 惡意軟體上架 Google Play Store,下載達 200 萬次
- 9Google Play Store 推出惡意軟體即時掃瞄功能
- 10Android 10月更新包修復 54 個漏洞,部分已遭用於駭侵攻擊
- 11來電辨識軟體遭駭侵團體變造植入惡意軟體
- 12Apple 緊急修復 3 個已用於攻擊的 macOS/iOS 0-day 漏洞
- 13APT36 駭侵團體以假冒 YouTube App 感染 Android 行動裝置
- 14Apple 緊急修復 2 個已遭用於攻擊的 iMessage 0-day 漏洞
- 15數千種 Android 惡意軟體 APK 使用特殊壓縮方式逃避分析
- 16Google 指出 Android 各廠遲推更新,造成舊漏洞有如 0-day 一樣危險
- 17Apple 修復已用於攻擊的全新 0-day 漏洞 CVE-2023-37450
- 18APT41 駭侵團體利用 WyrmSpy、DragonEgg 間諜軟體攻擊 Android 使用者
- 19Google Play Store 中的 2 個 Android App 會竊取用戶資料,已下載 150 萬次以上
- 20Anatsa Android 木馬惡意軟體大規模竊取美英等國使用者銀行資訊