- 2022-9-7 0:20:56 Wed
- 資訊安全
【美博翻牆】抖音TikTok 短影音的安全問題越來越被詬病,TikTok被認為是一個會廣泛搜集個人和敏感信息的精密監控工具,這才是其核心且數據會彙集到中共監控那裡,表面上的短影音分享,被認為只是一個「羊皮」。
短視頻分享平台TikTok近年來風靡全球,活躍用戶超過10億,不僅僅是中國,美國等國外用戶也十分龐大,已成為美國主流影音社交平......
閱全文
- 2022-6-3 0:07:43 Fri
- 網路技術
【美博翻牆】
近日發現有中國駭客發送惡意Word文件,再利用稱為「Follina」的微軟(Microsoft) Office漏洞,然後劫持電腦的微軟Windows支援診斷工具(Microsoft Windows Support Diagnostic Tool, MSDT)來執行PowerShell命令,繼而修改及刪除用戶數據。這是資訊安全公司Proofpoint提出的安全警告。
駭客通過程式漏洞,入侵電腦來修改及......
閱全文
- 2022-1-16 17:37:36 Sun
- 網路技術
【美博翻牆】微軟近日發布 2022 年第一個安全性更新(Patch Tuesday),一共修復了 96 項安全漏洞,其中9個被列為重大風險(critical),6個為零日漏洞,建議用戶應儘快升級。
其中,9個重大漏洞,主要涉及潛在的遠程攻擊風險,包括來自 HTTP 協議架構、Exchange Server、DirectX 繪圖核心,以及多項與 Office 軟體有關、被列為「重要」(......
閱全文
- 2022-1-16 17:19:36 Sun
- 資訊安全
【美博翻牆】資訊安全機構「Sentinel Labs」發布資安研究報告:由 Edimax、D-Link、Tenda、TP-Link 和Western Digital、Netgear 等廠商推出的特定型號 Wi-Fi 路由器(分享器),可能有嚴重的資訊安全漏洞,容易被惡意駭客攻擊並接管,這些漏洞將讓駭客在接管 Wi-Fi 路由器後,可以掌握用戶上網流量的各個環節,並發動進一步的攻擊。預估影......
閱全文
- 2021-12-12 20:44:44 Sun
- 資訊安全
【美博翻牆】重大安全漏洞 Log4Shell曝光,是存在於網路 Java 中的 log4j,程序內建紀錄工具,以方便開發者在系統出問題時進行檢查,被廣泛應用於各種程序和服務。
據外媒《The Verge》報導,本次曝光的漏洞名為 Log4Shell,是存在於網路 Java 中的 log4j ,被廣泛應用於各種程序、服務,是一種程序內的紀錄工具,得以方便開發者在系統......
閱全文
- 2021-11-27 0:53:35 Sat
- 電腦安全
【美博翻牆】Windows系統傳出最新零日漏洞,災情涵蓋全部版本都中招,電腦許可權 20 秒可被竊取,等待微軟修復。
Cisco Talos 資訊安全團隊最新部落格文章指出,微軟在 11 月初釋出 CVE-2021-41379 安全性更新,其中卻留有資訊安全漏洞,儘管研究員第一時間通報官方,後續的更新卻尚未修復。該漏洞可能導致電腦管理員許可權短短几秒遭到竊取,......
閱全文
- 2021-8-30 2:16:56 Mon
- 資訊安全
【美博翻牆2021.8.30】據資訊安全弱點管理解決方案業者「Tenable」揭示的報告,有跨 20 個品牌、共 37 款 Wi-Fi 分享器可能有資訊安全風險,受影響的設備的共通點,都是採用台灣綜合接入設備(IAD)製造商智易科技(Arcadyan)的韌體,相關漏洞的 CVSS 風險評級還達到 9.8 分(滿分 10 分),已達不可忽視的程度。
本次的韌體漏洞「CVE-202......
閱全文
...