安全研究人員分別發現英特爾和超微(AMD)近5年和2011到2019年的CPU出現安全漏洞。前者的是「不可修補的漏洞」,後者則影響了Linux、Hypervisor及Chrome和Firfox瀏覽器。
安全研究人員分別發現英特爾和超微(AMD)近5年和2011到2019年的CPU出現安全漏洞。前者的是「不可修補的漏洞」,後者則影響了Linux、Hypervisor及Chrome和Firfox瀏覽器。
一個多月前公佈一個iOS越獄漏洞checkm8,被稱為「永久無法修補的漏洞」,現在已經出現名為Checkra1n的攻擊/越獄工具。
英特爾本周發佈晶片推測執行漏洞公告。一項名為ZombieLoad 2的推測執行漏洞,這項漏洞可讓本機攻擊者或惡意程式從作業系統核心或其他行程中竊取敏感資訊。
名為Joshua Maddux的iPhone用戶昨天在推特上揭露這可疑行為,臉書疑似在你忙著滑手機看動態消息時,未經你同意就開啟你的相機。
這項漏洞是由IT專家Bob Gendler揭露,影響多個macOS版。他發現有部分Apple Mail的資訊,主要是作為數位助理Siri提供建議之用,不巧的是其中一個檔案snippets.db儲存的是未加密的郵件內容文字。
好消息是雖然SandboxEscaper公佈這4個漏洞和攻擊程式碼,但沒有一個被用於惡意程式攻擊。此外,本月修補的所有88個漏洞也都未發現成為開採目標。
今天研究人員揭露一項影響使用SSLv2伺服器的OpenSSL新弱點-DROWN,它會破解HTTPS通訊內容,包括密碼或信用卡號碼。
網路安全廠商Fortinet發現產品中存在驗證問題,可能讓遠端駭客取得某些產品的管理員控管權限。Fortinet強烈建議客戶升級到最新版FortiAnalyzer 5.0.12或5.2.5,視其使用的軟體分支為何。4.3分支則不受影響。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416