安全廠商發現首隻瞄準Amazon Web Service (AWS) Lambda無伺服器運算平台的惡意程式正在網路上流傳。
安全廠商發現首隻瞄準Amazon Web Service (AWS) Lambda無伺服器運算平台的惡意程式正在網路上流傳。
微軟本周釋出Patch Tuesday安全更新,修補Exchange Server重大RCE在內的71項漏洞。
上周GPU大廠Nvidia被駭客組織Lapsus$竊走員工電子郵件、產品設計圖及驗證資料,並且公開釋出,馬上看到第一個對大眾的影響。
名為「古巴」(Cuba)的勒索軟體正鎖定微軟Exchange Server漏洞以駭入企業網路並加密電腦設備。 安全廠商Mandiant將背後的駭客組織命名為UNC2596,而勒索軟體本身則被命名為Colddraw,但以Cuba更為人所知。
安全廠商McAfee發現勒索軟體開始發展跨平台能力,攻擊Linux/Unix及ESXi系統。但同時間,他們也發現Babuk的程式缺陷,使得受害者即使付了贖金也不見得能救回檔案。
接連爆出兩個漏洞的Windows多列印緩衝處理服務,上周四微軟又公告出現另一項漏洞,可讓本地攻擊者擴張權限在Windows網域控制器伺服器執行惡意程式。
蘋果周一發佈macOS 11.3 Big Sur,除了加入新功能外,更重要的是修補了一個已經駭客開採來安裝惡意程式,卻不會觸發Mac電腦安全防護的零時差漏洞。
美國境內的企業如果使用Exchange Server可能已經被駭入,但這「駭客」可能是FBI,因為它要在伺服器上移除惡意web shell。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416