vBulletin緊急修補本周被揭露的零時差漏洞

作者/陳曉莉   商業論壇軟體vBulletin本周被無預警公開的重大漏洞,影響5.0.0到5.5.4的版本,已有針對性攻擊現身,但有專門收購攻擊程式的資安業者宣稱,他們3年前就已掌握到這項漏洞的攻擊程式,vBulletin官方目前完成5.5.2、5.5.3及5.5.4版修補,建議5.5.2以前版本的用戶儘快升級  ...

微軟將新增禁止38種OWA副檔名檔案

作者/林妍溱   微軟表示這波即將封鎖的檔案類型較少見,受影響的產品包括Office 365、Exchange Online與Exchange Server。如果企業有下載需求且了解相關安全風險,管理員仍然可以在特定條件下為特定副檔名加入白名單  ...

微軟揭露新的Nodersok無檔案攻擊行動

作者/陳曉莉   Nodersok作者採用狡猾的無檔案攻擊手法,藉由合法工具展開一連串的感染行動,將受害系統變成代理人以執行點擊詐騙,估計已有數千台Windows電腦被纏上  ...