蘋果Sign In with Apple爆可被劫持帳號的漏洞

作者/林妍溱   基於蘋果規定所有支援第三方登入工具的App,都必須整合Sign in with Apple,導致Dropbox、Spotify、Airbnb、Giphy等知名App都受影響。蘋果在接獲研究人員通報後完成修補   原文出處:蘋果Sign In with...

資安廠商揭露駭侵者針對工業 4.0 的攻擊手法

作者/TWCERT/CC   資安廠商趨勢科技發表研究報告,指出駭侵者可能已經發展出針對製造業採用工業 4.0 架構的工廠的攻擊手法。資安廠商趨勢科技發表研究報告,指出駭侵者可能已經發展出針對製造業採用工業 4.0 架構的工廠的全…   原文出處:資安廠商揭露駭侵者針對工業 4.0...

駭客藉由SaltStack漏洞入侵思科伺服器

作者/陳曉莉   由SaltStack所打造的Salt開源管理框架含有兩個安全漏洞,雖然SaltStack在4月底就完成修補,但在漏洞曝光的一周內便傳出多起攻擊事件,受害者除了思科,還包括LineageOS專案、DigiCert、Xen Orchestra與Algolia。思科針對受漏洞波及產品在5月7日釋出修補  ...

剛更新就出包!微軟警告Windows 10 May 2020 Update有多項問題待修

作者/吳明宜   昨天微軟才釋出代號Windows 20H1的重大更新版Windows 10 May 2020 Update,邀請大家下載,但不到24小時,微軟就主動通知到發現多項臭蟲,有些微軟已找出根源,有些則還在調查中,不知何時才會修復。…   原文出處:剛更新就出包!微軟警告Windows 10 May 2020...