駭客鎖定俄語使用者用HTML偷渡手法散佈DCRat木馬
自2018年出現的RAT木馬程式Dark Crystal RAT(簡稱DCRat),具備竊取機密資訊、執行Shell命令、側錄鍵盤輸入的內容等功能,開發者以租用型式(Malware as a Service,MaaS)提供駭客運用,如今在最新一波攻擊行動裡,駭客結合了HTML偷渡(HTML Smuggling)手
WatchGuard身分驗證系統存在重大漏洞
資安業者WatchGuard發布資安公告,指出身分驗證系統Authentication Gateway的單一簽入(SSO)元件,存在弱點 CVE-2024-6592 、 CVE-2024-6593 、 CVE-2024-6594 ,CVSS風險評分介於7.5至9.1。對此,他們已發布12.1
Rackspace內部系統遭駭客侵入,問題出在他們採用的第三方應用程式
The Register報導 ,雲端運算平台Rackspace內部使用的IT監控軟體零時差漏洞,讓駭客藉以駭入公司系統,並存取了該公司管理憑證及企業客户資料。
Rackspace説明,9月24日該公司發現它使用的第三方IT管理應用程式,存在遠端程式碼執行零時差
明碼儲存數位用户密碼,Meta被愛爾蘭政府罰款9,100萬歐元
社羣平台Meta數年前被發現未加密儲存用户密碼,上週遭愛爾蘭資料保護主管機關 處以9,100萬歐元罰金 。
2019年3月Meta被發現以明碼儲存用户密碼,其愛爾蘭分公司向愛爾蘭資料保護委員會(Data Protection Commission,DPC)坦承它不慎以
購物網站外掛TI WooCommerce Wishlist存在重大漏洞,恐影響10萬網站
資安業者Patchstack指出,WordPress外掛程式 TI WooCommerce Wishlist存在重大層級的漏洞CVE-2024-43917 ,此漏洞允許任意使用者在WordPress網站資料庫執行不受限制的SQL查詢,而且,攻擊者利用這項弱點無須取得特殊權限,CVSS風險評為9.3分( 後來NVD
駭客組織Storm-0501偷走憑證攻入Entra ID,橫向移動範圍從內部跨至雲端
微軟揭露 駭客組織Storm-0501最新一波的攻擊行動 ,這些駭客鎖定美國政府機關、製造業、交通運輸、執法部門發動多階段攻擊,破壞混合雲環境,並從本地橫向移動到雲端,從而外洩受害組織資料、竊取帳密資料、部署後門
Rails 8.0預配置Kamal 2供開發者簡單部署Docker容器
以程式語言Ruby編寫的網頁應用框架 Rails 8 即將發布,官方先在Rails World大會公開多項新版本亮點。Rails 8的新功能包括簡化部署流程、減少外部服務依賴,以及強化SQLite在生產環境中的使用。Rails 8的更新重點在於透過Kamal 2、Solid Adapters以及內建工
【資安日報】9月30日,Unix與Linux普遍內建的列印系統CUPS存在重大漏洞
最近幾天有許多漏洞相關的消息揭露,其中有一起引起資安圈的高度關注,原因是透露此事的研究人員指出,漏洞的CVSS風險評分達到了9.9,而且,這樣的漏洞存在於Unix與Linux普遍內建的列印系統CUPS當中,可能有數十萬台設備曝

Unix與Linux普遍內建的列印系統CUPS存在9.9分重大漏洞,攻擊者有機會遠端執行任意程式碼
資安研究人員Simone Margaritelli指出, Unix通用列印系統(Common UNIX Printing System,CUPS)存在一系列的漏洞 ,攻擊者有機會從遠端連入具有此弱點的Unix或Linux系統,執行任意程式碼,並透露 問題出在CUPS有CVSS風險評分達到9.9的漏洞 ,相當危險。由於CUPS廣泛運
HPE Aruba修補無線基地台重大層級的命令注入漏洞
9月24日HPE Aruba Networking發布資安公告,該公司 旗下的Wi-Fi基地台存在重大漏洞CVE-2024-42505、CVE-2024-42506、CVE-2024-42507 ,影響執行Instant AOS-8與AOS 10作業系統的網路設備,這些漏洞出現