技嘉主機板韌體存在安全漏洞,影響數百萬台產品,可遭受駭客偷偷安裝惡意程式。該漏洞源於未加密的HTTP連線和缺乏數位簽章驗證。用戶應掃描系統、關閉App Center功能,並封鎖特定網址。技嘉和Eclypsium正在解決問題。
技嘉主機板韌體存在安全漏洞,影響數百萬台產品,可遭受駭客偷偷安裝惡意程式。該漏洞源於未加密的HTTP連線和缺乏數位簽章驗證。用戶應掃描系統、關閉App Center功能,並封鎖特定網址。技嘉和Eclypsium正在解決問題。
中國駭客組織Volt Typhoon長期滲透美國及關島基礎架構,竊取憑證和敏感資料。微軟及政府單位警告,需加強安全防護,留意陌生IP登入活動。
蘋果公司釋出iOS 16和macOS Ventura的Rapid Security Response更新,可快速修補WebKit相關漏洞,並提供更小的檔案大小和安裝時間。更新可在設定中關閉,並可在安裝後刪除。
Google安全研究人員發現Intel CPU新一波旁路攻擊,透過暫態執行漏洞,讓駭客從記憶體汲取祕密資料,與Meltdown漏洞相似。攻擊與EFLAGS暫存器變更及條件跳轉指令有關。研究人員提出改寫指令或EFLAGS暫存器等方法減輕災害。
Google釋出2次Chrome更新,修補共7項高風險漏洞,包括影響Chrome V8引擎的型態混淆漏洞和存在Chrome Skia元件的整數溢位漏洞,建議用戶儘速更新至最新版本。
微軟修補Windows CLFS零時差漏洞,阻擋Nokoyawa勒索軟體攻擊,美聯邦政府需於5月2日前更新。
蘋果iOS、iPadOS和macOS系統有漏洞,已經出現攻擊程式,蘋果已緊急釋出更新版本修補漏洞。
HP公告修補雷射印表機韌體風險漏洞CVE-2023-1707,攻擊者可透過IPSec網路存取資訊,建議使用FutureSmart 5.6版的用戶降級到5.5.0.3版,HP將在90天內釋出新版韌體解決此問題。
Apple在本週釋出了多款軟體更新,以修補iOS、iPadOS、macOS、watchOS、tvOS等系統上的多項安全漏洞。
微軟周末釋出軟體更新,修補可還原裁切過的圖片的漏洞。這個漏洞名為aCropalyps(CVE-2023-28303),影響Windows 10的「剪取與繪圖」,以及Windows 11的剪取工具App。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416