close

Zero day

企業趨勢資訊保安

Linux 零時漏洞存在三年 數以千萬計電腦及 66% Android 裝置受影響

linux-bug
保安公司日前發現一個存在達三年的 Linux 零時漏洞,可讓攻擊者取得最高權限。這個漏洞影響的範圍甚廣,除了數以千萬計的 Linux 電腦和伺服器外,運行 Kitkat 和以上的 Android 裝置都不能幸免,佔整體 Android 裝置的 66%。
read more
企業趨勢資訊保安

為了「國家安全」  美國國家安全局保留 9% 漏洞用於取得情報

nsa
最近美國國家安全局(NSA) 被指控拿發現的資安漏洞來入侵取得情報,讓美國的科技公司曝露在被攻擊的風險中,但 NSA 回應他們已回報 91% 的漏洞。NSA 的回應有誤導之嫌,因為關鍵其實在回報的時間,即使有回報但先拿來運用就很有爭議了。
read more
資訊保安

攻擊黑客獲漏洞 Hacking Team 流出檔案含多個 Zero-Day 攻擊程式

hacking-team-leak-releases-potent-flash-0day-1
意大利專業黑客公司日前被黑客攻擊,致機密資料外洩一事已成業界荼餘飯後的話題。而日前就有資安人員於流出的 400GB 資料中發現多個針對 Zero-Day 而設的攻擊程式,當中只有一個漏洞曾被曝光,當中更有被 Hacking Team 稱為「近 4 年最完美的 Flash 漏洞」,可謂是次事件中的意外收獲。
read more
資訊保安

Samsung 手機被揭零時漏洞 可讓黑客遙距鎖上

samsung-device
現時市面上有不少智能手機都有為用戶尋找失機的「Find My Phone」功能,雖然此功能對用戶而言的確有一定的作用,但其風險與各種漏洞大多都未有被廠商正視,繼 Apple 早前的「Find My iPhone」漏洞被黑客利用後,Samsung 手機日前亦被發現有零時漏洞 (Zero-day),若被黑客利用,用戶手機隨時可被鎖上及響鈴。
read more