資安新聞
- 201Google 指出 Android 各廠遲推更新,造成舊漏洞有如 0-day 一樣危險
- 202近 40% Ubuntu 系統含有權限提升與任意程式碼執行的資安漏洞
- 203Lazarus 駭侵團體疑與一起 6,000 萬美元加密貨幣竊案相關
- 204資安廠商分析 2000 萬筆惡意軟體記錄,發現近 38 萬筆企業登入資訊遭竊
- 205全新 macOS 惡意軟體 Realst 會竊取加密貨幣錢包內的數位資產
- 206Apple 修復已用於攻擊的全新 0-day 漏洞 CVE-2023-37450
- 2071.5 萬台以上 Citrix 伺服器易遭駭侵者以 CVE-2023-3519 攻擊
- 208烏克蘭警方破獲大型機器人機房,查獲 15 萬張 SIM 卡
- 209APT41 駭侵團體利用 WyrmSpy、DragonEgg 間諜軟體攻擊 Android 使用者
- 210美國計畫針對安全性較高的智慧裝置推出網路安全認證標章「Cyber Trust Mark」
- 211WordPress 外掛程式 AIOS 被發現使用明文記錄密碼
- 2122023 年上半年 USB 隨身碟攻擊量再創新高
- 213新種無檔案惡意軟體 PyLoose,藏身記憶體內挖掘加密貨幣且難以偵測
- 214Microsoft 推出 2023 年 7 月 Patch Tuesday 每月例行更新修補包,共修復 132 個資安漏洞,內含 6 個 0-day 漏洞
- 215Cisco 發表資安漏洞 CVE-2023-20185 警訊,可讓駭侵者竊取加密內部傳遞資訊
- 216CISA 警告美國政府各單位立即修補已遭攻擊的 Android 驅動程式漏洞
- 217Mastodon 伺服器遭駭侵者透過嚴重 TootRoot 漏洞進行攻擊
- 218Google Play Store 中的 2 個 Android App 會竊取用戶資料,已下載 150 萬次以上
- 219象牙海岸警方會同國際刑警組織,捕獲 OPERA1ER 網路犯罪集團要角
- 220三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997
