聯想(Lenovo)本周針對UEFI韌體中的3項可讓駭客執行任意程式碼的安全漏洞發佈修補程式,影響70多個機種,包括數款ThinkBook。
聯想(Lenovo)本周針對UEFI韌體中的3項可讓駭客執行任意程式碼的安全漏洞發佈修補程式,影響70多個機種,包括數款ThinkBook。
前Amazon Web Services (AWS)工程師 2019年駭入客戶Capital One雲端儲存系統,洩露北美客戶超過1億資料。上周美國西雅圖法院判決這名前員工包括電腦詐欺及匯款詐欺等7項罪名成立,可能面臨最高20年刑期。
微軟昨(14)日釋出六月Patch Tuesday,修補Windows已遭攻擊的Windows Follina在內的55項漏洞,可經由傳送改造的Office文件開採以執行遠端程式碼。它的起因多年前就已公開,但似乎被微軟忽略,直到今年5月被研究人員提及。
麻省理工學院(MIT)電腦科學AI實驗室(CSAIL)研究人員發現,一個號稱突破M1系統單晶片最後防線的漏洞。不過蘋果認為安全風險並不大。
Windows傳有重大程式碼執行漏洞,讓攻擊者可安裝惡意程式卻不觸發Windows Defender或其他安全產品,所有Windows版本都受影響。
英特爾上周揭露資料中心、工作站、行動裝置、儲存產品及其他設備用晶片韌體高風險漏洞的安全公告。這些漏洞可能導致權限升級、資訊外洩或造成設備及營運中斷。英特爾已經釋出修補程式解決這些漏洞。
聯想修補了3個可能讓駭客行使UEFI攻擊的漏洞,可被用於在聯想筆電BIOS中部署及執行UEFI惡意軟體,包括SPI快閃記憶體嵌入程式如LoJax或ESP嵌入程式如ESPecter。
蘋果本周分別針對MacOS及iOS釋出安全更新,以修補兩個重大零時差漏洞。 兩個漏洞中,一個同時影響macOS及iOS,列為CVE-2022-22675,另一個則是影響macOS的漏洞CVE-2022-22674。
賽門鐵克安全研究人員發現一隻疑似由中國政府有關的駭客操作的惡意程式,利用許多人愛用的VLC Media Player散播惡意程式下載軟體。
幾個月前的Log4Shell漏洞令產業聞風喪膽,近日又有研究人員揭露另一個開原碼開發框架的零時差漏洞Spring4Shell。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416