蘋果釋出iOS與iPadOS緊急更新,修補授權漏洞CVE-2025-24200,防止駭客繞過USB嚴格篩選模式。此漏洞已被濫用,需實體接觸裝置。更新適用多款iPhone與iPad,漏洞由公民實驗室通報。
蘋果釋出iOS與iPadOS緊急更新,修補授權漏洞CVE-2025-24200,防止駭客繞過USB嚴格篩選模式。此漏洞已被濫用,需實體接觸裝置。更新適用多款iPhone與iPad,漏洞由公民實驗室通報。
CISA警告,Microsoft Outlook漏洞CVE-2024-21413正遭網攻,攻擊者可繞過保護檢視竊取憑證並執行程式碼,建議儘速修補,企業亦應提高警覺。
中國AI公司DeepSeek因低成本推理模型R1爆紅,但被NowSecure揭露其App未加密傳輸敏感資料,金鑰寫死於App,且資料儲存於中國伺服器,涉及隱私風險。更有未設密碼的資料庫外洩,建議用戶立即移除安裝。
微軟修補CVE-2024-7344漏洞,此缺陷可繞過Windows 11安全防護,攻擊者可利用第三方韌體程式執行惡意代碼。用戶應立即安裝更新,以免系統遭受攻擊。
約1.5萬台Fortinet防火牆資料因2022年漏洞遭濫用外洩,駭客於1月公開,包含IP、用戶名稱、密碼等敏感資訊。專家警告配置洩露仍存風險,Fortinet呼籲用戶修補漏洞並提高警覺。
微軟2025年1月更新修補159項漏洞,包含8個零時差漏洞,其中3個已遭攻擊。此次更新涵蓋EoP、RCE等重大漏洞,為2017年以來最大規模。
蘋果修補macOS漏洞(CVE-2024-44243),此漏洞可讓駭客繞過系統完整性防護(SIP),遠端安裝rootkit並存取敏感資料。微軟提醒,此類漏洞將嚴重威脅macOS安全。
微軟Dynamics 365與Power Apps被揭露3大漏洞,涉及OData與FetchXML API,可能外洩敏感資訊如密碼與電郵,攻擊者可繞過存取控制取得資料,漏洞已於2023年5月修補。
安全研究人員揭示,Mirai變種殭屍網路自9月起濫用DigiEver和TP-Link產品漏洞,實施DDoS攻擊,並展示新的策略與技倆。Akamai已提供相關入侵指標和防禦規則。
Apache 軟體基金會釋出Tomcat更新,修補CVE-2024-56337漏洞,影響多版本並需特定Java配置避免風險。該漏洞為TOCTOU競爭條件,導致遠端程式碼執行,另曝Webmin高危漏洞CVE-2024-12828。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416