宏碁修補了一項影響5款消費性筆電的高風險漏洞,讓漏洞可讓本地攻擊者關閉UEFI安全開機功能、繞過安全防護而在目標系統安裝惡意程式。
宏碁修補了一項影響5款消費性筆電的高風險漏洞,讓漏洞可讓本地攻擊者關閉UEFI安全開機功能、繞過安全防護而在目標系統安裝惡意程式。
安全廠商ESET研究人員發現,25款聯想筆電驅動程式漏洞,可讓駭客關閉UEFI安全開機行程,而執行未被簽發的惡意UEFI App,或是載入bootloader而永久躲在電腦成為後門。
安全廠商Binarly本周指出,影響多款HP企業PC產品的6項韌體漏洞,其中半數在去年7月已經公開,但部份HP機器還未修補完成,意謂著曝險已經長達1年。
駭客利用受害者獲利無所不用其極。最近南韓安全廠商Ahnlab發現,駭客會在受害者電腦,甚至SQL Server伺服器上偷裝頻寬共享軟體,假藉租用受害者頻寬來獲利。
安全廠商趨勢科技發現一個新的勒索軟體HavanaCrypt冒充Google軟體更新(SoftwareUpdate) App在網路上散佈。
Windows傳有重大程式碼執行漏洞,讓攻擊者可安裝惡意程式卻不觸發Windows Defender或其他安全產品,所有Windows版本都受影響。
美國司法部控告一名法裔委內瑞拉籍醫師,提供勒索軟體Thanos開發工具及勒索軟體即服務(ransomware as a service)等供其他人加密受害者檔案並藉此勒索贖金。
聯想修補了3個可能讓駭客行使UEFI攻擊的漏洞,可被用於在聯想筆電BIOS中部署及執行UEFI惡意軟體,包括SPI快閃記憶體嵌入程式如LoJax或ESP嵌入程式如ESPecter。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416