鎖定全球工業控制系統的勒索軟體攻擊在Conti關閉後少了2成

美國已在今年5月懸賞千萬緝拿Conti組織駭客,並公布其中一名駭客的長相。(/美國國務院)

,全球工業控制系統(Industrial Control System,ICS)在今年第二季受到勒索軟體攻擊的次數為125次,低於上一季的158次,疑似因為該領域的主要勒索軟體之一的緣故。

Dragos總計追蹤了43個鎖定ICS展開攻擊的勒索軟體駭客集團,今年第二季只有23個集團發動攻擊,而125次僅為曝光數量,實際攻擊次數可能更多。

Dragos會將第二季攻擊數量的降低歸因於Conti,是因為在去年第四季與今年第一季時,Conti總計占了該領域所有攻擊數量的25%與18%,但今年第二季驟降為13%,位居第二,第一名則是Lockbit 2.0的33%。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

在第二季的ICS勒索軟體攻擊行動中,主要是歐洲的46起,北美的36起與亞洲的32起,若從行業別來看,有86起發生在製造業,10起為食物及飲料業,10起為能源業,6起為運輸業,還有5起是醫療業,再加上石油、化學與基礎設施等。

Lockbit 2.0在該季最知名的事蹟,是加密了富士康多個墨西哥廠的逾1,200臺伺服器,造成當地工廠停工數周。Dragos也注意到新興的Black Basta在該季發動了兩次攻擊,且認為該勒索軟體集團是由Conti與REvil之前的成員所組成。

在Conti關閉之際,即有研究人員認為該勒索軟體集團是因為遭到美國封鎖而關閉,並未真正結束操作,而是再改以Black Basta等新品牌另起爐灶,因此未來Black Basta的活動值得關注。

美國已在今年5月,本周更進一步公布。

https//www.ithome.com.tw/news/152467

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

全球有逾8,000臺沒有密碼保護的VNC曝露於網路上

資安監控業者Cyble最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。(圖片來源/Cyble)

,縱使於公開網路曝露虛擬網路運算(Virtual Network Computing,VNC)的風險多數人都知道,但全球網路上仍有8,000個關閉身分認證機制的VNC實例。

VNC為一圖像化的桌面分享系統,可以透過遠端框架緩衝器(Remote Frame Buffer,RFB)從遠端控制另一臺機器,它能在把鍵盤及滑鼠輸入透過網路傳送到另一臺機器時,傳遞畫面的變更。

Cyble之所以特別提出警告,是因為他們在最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

駭客大多針對VNC的預設傳輸埠5900展開攻擊,主要的攻擊來源為荷蘭、俄羅斯與烏克蘭,攻擊的對象可能是連結VNC的人機介面系統、資料採集與監控系統(Supervisory Control And Data Acquisition,SCADA)(下圖)及工作站等。

圖片來源/Cyble

其中有一家曝露VNC的石油與天然氣業者,允許駭客變更其儀表板上的各種設定,涵蓋溫度、流量或壓力等,並可因此向設備施壓而造成實際的損害。相關的攻擊還能造成營運中斷或是存取各種機密設定資訊,或是造成勒索軟體攻擊。

https://www.ithome.com.tw/news/152510

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

Android金融木馬Sova即將新增勒索軟體功能

Android金融木馬Sova不斷地進化,他們已在尚未發表的Sova v5中發現了嵌入勒索軟體功能的設計。

Sova出現在2021年的9月,問世迄今尚未滿一年,但Sova作者在發布該金融木馬時,就規畫了它可能具備的12種功能,在今年7月以前的版本即具備攔截雙因素認證、竊取Cookie或注入其它程式碼等能力。

第一個Sova版本僅鎖定不到90個品牌,但7月釋出的Sova v4不僅可偽裝成超過200種行動程式,涵蓋金融程式與加密貨幣交易中心/錢包,而且具備多項新功能。例如從Sova v4開始,駭客即可獲得受害裝置的螢幕截圖,以取得更多資訊;此外,它納入了更廣泛的Google服務作為攻擊對象,包括Gmail、GPay,甚至是Google Password Manager;並嵌入保護模組,以避免它遭到使用者移除;另有一個專為幣安交易中心與幣安官方錢包Trust Wallet所設計的專用模組。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

當Cleafy在檢查Sova v4的文件時,意外發現了屬於Sova v5的多個範例,而它嵌入了勒索軟體模組,意謂著該金融木馬程式未來將企圖加密Android裝置上的檔案並向使用者勒索。

Cleafy認為,這是一個非常有趣的功能,因為勒索軟體功能在Android金融木馬程式領域並不常見,而這很可能是因為近年來行動裝置已經成為人們存放重要個人資料與企業資料的重心,儘管Sova v5還在開發中,但應嚴陣以待。

https://www.ithome.com.tw/news/152513

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

維基解密創辦人律師控告CIA監聽

圖片來源: 

pameladrew212, CC BY 2.0, via Wikimedia Commons

美國中情局(CIA)及前中情局長及委外科技公司等人,在2017年到2018年期間,透過竊聽軟體、小型攝影機等科技,監控Assange的通訊及實際活動。

原告是兩名記者Charles Glass和 John Goetz,以及Assange的律師Margaret Kunstler及Deborah Hrbek,他們控告CIA、當時局長(後擔任川普國務卿的)Mike Pompeo,及協助CIA的西班牙科技公司Undercover(UC)、該公司當時執行長David Morales Guillen等人於2017年1月到2018年4月,對棲身在英國厄瓜多大使館的Assange的通訊和活動,進行無所不用其極的監控。

原告指出,UC本來即是提供Assange於厄瓜多大使館內維安的業者,2017年起在CIA指使下進行Assange的監控行動。其行為包括在大使館內新攝影機內安裝隱藏式麥克風,並在大使館內安裝監聽器,錄下或直播Assange在居所內的活動。

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

此外,由於造訪Assange的人不計其數,訪客會被要求交出護照及所有電子設備包括手機、電腦、攝影機等。原告指出,UC會偷偷拍攝訪客護照包括簽證及戳章等,而且擅自翻找電子產品,包括IMEI或SIM密碼等,還偷偷下載儲存其內的資料,包括記者裝置內的機密的消息來源、以及律師的客戶資料。訪客和Assange之間的對話,也都遭到錄音。所有取得的資料最後都交給了CIA,或是儲存在UC伺服器供CIA存取。而Pompeo在整個過程中不但知情,也是他授權進行。

原告指稱,CIA行為違反了原告作為美國人享有的第四修正案保障的、禁止政府無理搜查和扣押人民財產的權利。

CIA對此官司拒絕評論。

Assange因性侵案遭瑞典及國際警方通緝,但最重要的是維基解密公開了美軍在伊拉克和阿富汗軍事行動中殺害平民的資料遭美國追擊,他於2012年取得厄瓜多政治庇護並躲進該國駐倫敦大使館。2019年4月,厄瓜多取消對其庇護下,並關押至今。今年6月,Assange目前上訴到英國最高法院。

https://www.ithome.com.tw/news/152521

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

GoShare 進軍台中普天同慶,推出地區限定回饋還有全台借車優惠驚喜

GoShare 進軍台中普天同慶,推出地區限定回饋還有全台借車優惠驚喜

台中以後也有「隨借隨還」的 GoShare 服務啦!

by
in

讀取中…

從 Gogoro 推出移動共享服務 GoShare 以來已經過 3 年時間,用戶數已經突破 160 萬。今(8/30)GoShare 宣布與台灣市政府合作,並且聯手半導體龍頭台積電共同將服務帶入台中市,逐步實現服務六都的目標,推動綠電減煤,邁向無碳無憂的環保生活。

GoShare 攜手台中市政府、台積電再下一「城」,移動服務進駐中台灣

即日起,GoShare、台中市政府與台積電聯手啟動的三大淨零轉型行動,希望在台中市這個台灣第二大城逐步落實永續移動生活圈。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • GoShare「隨借隨還」服務即刻啟用:首波投入三款車型、 500 輛共享機車
    接下來預計在台中都會區投放 500 輛電動機車,中涵蓋捷運綠線、高鐵、台鐵等 21 個交通樞紐、商圈、主要大學院校和熱門景點,更擴及台積電中科廠區。參與服務的車型包含全能代表 Gogoro VIVA MIX、以穩健著稱的 Gogoro 2 與輕巧的 Gogoro VIVA,讓上班族、學生以及遊客都能隨時租借騎乘,輕鬆前往想去的目的地。
  • 培育「零碳世代」:9月起為台中 17 所大學、5萬名大一新生推出專屬優惠
    創造宜居城市是場持久戰,培養驅動社會正向改變的下一代是當務之急,GoShare 響應台中市政府打造「零碳世代」的號召,將於 9 月開學之際,針對台中 17 所大學院校、5 萬名大一新鮮人提供專屬騎乘優惠,鼓勵學生選擇環保低碳的移動方式,身體力行愛護地球,推廣與傳承環境意識。
  • 帶動衛星城市永續交通轉型升級:10 月起 GoShare 服務範圍將擴大至台中周邊衛星城市
    除了台中市,10 月起 GoShare 還將把服務範圍擴寬至鄰近的豐原、潭子、沙鹿、清水等周邊衛星城市,連結多個高鐵站點,活化台鐵廊帶交通,提升跨區移動和觀光的便利性。

台中超狂限定福利、多重驚喜全台同享!

台中限定!騎乘就抽台積電股票現金獎

歡慶 GoShare 台中服務登場,系列好康回饋同步祭出,玩好玩滿,前所未有的騎乘樂趣一次解鎖!

  • 8/31 00:00 至 9/12 23:59,凡於台中租借並歸還 GoShare 車輛(借、還均須位於 GoShare 台中服務範圍内),即有機會抽中「台積電股票 1 張現金獎」。(獎項金額將以 9/12 台積電股票收盤價為準)
  • 8/31 起,GoShare 臉書官方粉椰團將陸續釋出騎乘線索,騎越多,中獎機率越高!

全台 GoShare 同慶驚喜回饋!

  • 趟趟起跳半價:
    即日起至 9/4,租借全台「GoShare 隨借隨還」服務車款,每趟均享前 6 分鐘起跳半價、之後每分鐘 2.5 元,不限車款,不限騎乘次數。
  • 新戶首騎加碼禮:
    即日起至 9/4,凡 GoShare 新用戶完成首趟騎乘,再享「30 分鐘免費騎乘券」乙張
  • 騎士挑戰獎勵升級,騎一送 100 元:
     1) 9/5 至 9/18 於GoShare App 完成「ALLIN」系列挑戰:騎乘一次即獲總額 100 元騎乘金,換電一次即獲總額 75 元騎乘金
    2) 單週完成「ALLIN」系列中任意三項挑戰,加碼抽台中高鐵來回票(共 6 名);單週完成任意五項挑戰,再抽 150 萬點「全家」點數(共 3 名)。
  • 質感環保提袋全台開廂:
    9/15 起騎乘 GoShare 開廂即有機會獲得 GoShare 質感環保提袋。拍照分享至 GoShare 臉書官方粉絲團指定活動貼文 ,再享總額 100 元騎乘金。

台中騎車台新請客!趟趟 100% 回饋,加碼再抽 5,000 點台新 Point

  • 即日起至 9/12 於台新 Richart Life App 完成登錄後,每趟騎乘之借、還均位於台中服務範圍內,並使用任一台新銀行信用卡支付 GoShare 騎乘費用 ,趟趟享 100% 回饋。(不含簽帳金融卡 ,及於 Apple Pay 或 LINE Pay 綁定台新信用卡付款不適用)
  • 活動期間正附卡消費合併計算,每正卡人回饋最高 100 元(限1,600名)
  • 於台新 Richart Life App 完成登錄,並在台中完成一趟有效騎乘(結帳金額需大於或等於 1
    元),就有機會抽 5,000 點台新 Point。

台新 Richart 新戶限定 ,開戶享 500 元騎乘金

即日起至 9/30,成功開立 Richart 存款帳戶且首次登入 Richart App 者 ,透過「小查罐」功能開立虛擬子帳戶,將其命名為「台中騎車台新請客」且完成一次提領,即享總額 $500 元騎乘金( 限前 1,000 名)

 
Tags:

您也許會喜歡:

GoShare 進軍台中普天同慶,推出地區限定回饋還有全台借車優惠驚喜

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

中國駭客APT27利用即時通訊軟體MiMi發動攻擊、Realtek eCos SDK漏洞波及多個廠牌連網設備

在8月初有人聲稱是中國駭客APT27,企圖對美國參議院議長裴洛西訪臺進行網路攻擊,最近有兩家資安業者也發現了APT27攻擊行動──這些駭客竄改一款中國廠商開發的即時通訊軟體MiMi,主要鎖定macOS的用戶。

臺廠瑞昱半導體(Realtek)於3月下旬,針對軟體開發套件eCos SDK修補CVE-2022-27255漏洞,研究人員指出,雖然瑞昱提供了SDK的更新軟體,但受影響的連網設備仍有待製造商進行修補。

使用小米手機的用戶要注意了,搭載聯發科晶片的小米手機存在漏洞CVE-2020-14125,攻擊者很可能將其用來洗劫用戶的存款,使得研究人員呼籲用戶要儘速更新韌體。

【攻擊與威脅】

資安業者Sekoia、趨勢科技於8月12日,不約而同對遭駭的中國即時通訊軟體MiMi提出警告,駭客主要針對Mac電腦的用戶而來,約從今年5月26日開始,竄改MiMi的2.3.0版軟體,植入後門程式RShell,攻擊者的身分是中國駭客組織APT27(亦稱Iron Tiger、LuckyMouse)。

趨勢科技總共找到13個遭鎖定的目標,有10個在臺灣、3個在菲律賓,且疑似有臺灣IT開發公司受害。

因裴洛西8月初訪臺,中國駭客頻頻對臺灣發動網路攻擊的情況,財政部啟動資安警戒應變小組,動員八大行庫與事業機構,進行為期一週的高度警戒,傳出有銀行遭到攻擊的情況。根據工商時報、鏡新聞等媒體的報導,台灣銀行、兆豐銀行先後傳出於9日和11日遭到DDoS攻擊,兩家銀行都在第一時間向財政部通報,且增加頻寬因應,皆並未因這些攻擊而導致網頁癱瘓。

個資保護也與資安息息相關,而在國內主要的法規依據是個人資料保護法,但對於公部門如何運用民眾個資,仍有所不足。例如,憲法法庭8月12日判決健保資料庫違憲,指出健保資料庫對個資保障不足,如欠缺個資保護的獨立監督機制,以及對於公務機關和學術研究目的外的資料運用,欠缺當事人得請求停止利用的相關規定,健保署等相關機關須於3年內修法改善。

健保署回應尊重憲法法庭判決,承諾將修法或制定法制,包括健保資料利用法制與當事人健保資料停止利用權(即退出權)等。

經濟日報、新新聞的報導,國民黨團於8月12日提出呼籲,針對中國的文攻武嚇加劇,政府應該針對金融業進行「金融漢光演習」,由財經部會及國安部門通力合作,進行相關的兵棋推演,內容應包含網路攻擊,以及股匯市的因應。該黨團彙整18套劇本,並認為金融業應3個月內全面完成資安長設置,行政院也必須落實相關的資安防護業務。

對此,,他們對金融機構的日常監理工作已涵蓋各項演練及壓力測試,評估不需另外辦理金融漢光演習。而對於上述限期全面設置資安長的看法,金管會沒有表示意見。

在6月有人在地下論壇Breach Forums兜售10億中國民眾個資後,又有駭客在該論壇求售竊得的資料。根據中國媒體南方都市報的報導,上海市疫情防控的應用程式「隨申碼」疑似遭到入侵,駭客竊得4,850萬用戶個資,並於Breach Forums以4千美元的價格出售。

為取信買家,該名駭客提供47組資料,經該媒體打電話確認後,有部分民眾證實資料正確。對此,上海市大數據中心表示,他們只負責研發隨申碼,資料並非由該單位流出;上海市民服務熱線12345工作人員表示無法處理相關事件,並建議個資外洩民眾向公安報案。

資安業者Cyble於8月12日提出警告,全球發現至少有8千個未受密碼保護的VNC伺服器,當中又以中國、瑞典最多,皆超過1,500個,美國835個次之。由於不少伺服器隸屬關鍵基礎設施(CI),如,水處理廠、研究設施等,一旦這些系統遭到入侵、竄改組態,很有可能造成嚴重的危害。

研究人員指出,近期出現大規模掃描VNC實例(Instance)的現象,駭客試圖存取這類系統的預設連接埠5900,相關流量主要來自荷蘭、俄羅斯,以及烏克蘭。

資安業者Cleafy發現,駭客近期在安卓木馬Sova第5版裡,新增了檔案加密功能,研究人員表示,雖然第5版仍在開發階段,但7月出現的第4版Sova已可偽裝成200種以上的App,並具備攔截雙因素驗證所需資料,以及竊取Cookie的功能,還能鎖定多種Google服務下手,如Gmail、行動支付GPay,以及密碼管理器等,此外,該惡意程式能阻止使用者將其移除。研究人員提出警告,使用者應防範此木馬程式的相關攻擊。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

 

【漏洞與修補】

資安業者Faraday Security在8月12日於DEF CON大會上,公布他們找到並向臺廠瑞昱半導體(Realtek)通報的高風險漏洞CVE-2022-27255,此漏洞存在於eCos SDK軟體裡,影響採用RTL819x晶片的連網設備,一旦攻擊者加以利用,可導致SIP ALG模組出現記憶體緩衝區溢位,進而發動RCE攻擊。瑞昱半導體於3月25日發布資安通告,並提供修補程式。

研究人員指出,他們至少確認有4個廠牌、13款連網設備受到影響,而且光是在拉丁美洲,就賣出了13萬臺存在漏洞的設備,他們認為此漏洞很可能會被駭客用於大規模攻擊,呼籲相關設備製造商應儘速修補。

資安業者Check Point指出,搭載聯發科晶片的小米手機可能存在CVE-2020-14125漏洞,此漏洞與該廠牌手機使用的Kinibi受信任執行環境(TEE)有關,一旦攻擊者加以利用,就有可能讓手機的行動支付功能無法使用,或是將受害者的存款轉給自己。

小米於今年6月完成修復,研究人員呼籲使用者要儘速安裝新版韌體。

研究人員Patrick Wardle於8月12日,於DEF CON大會公布Zoom兩個macOS版用戶端軟體漏洞CVE-2022-28756、CVE-2022-28751,CVSS風險評分皆達到8.8分。上述漏洞都與握有Super User權限的自動更新元件有關,一旦加以串連利用,就有可能取得root的執行權限,部署、更動、刪除Mac電腦的任何檔案。Zoom於8月13日發布5.11.5版予以修補。

資安業者Eclypsium公布他們發現的UEFI漏洞CVE-2022-34301、CVE-2022-34302、CVE-2022-34303,並指出很可能波及近10年推出的x86電腦與Arm電腦,一旦上述漏洞遭到利用,攻擊者很有可能藉此破壞開機過程的完整性,進而竄改作業系統配置,或是部署後門程式等行為。

CERT/CC指出,可能有23家廠商的電腦或軟體會受到影響,但目前只有3家廠商發布相關公告,其中,微軟發布KB5012170安全更新,Phoenix Technologies、紅帽則表示旗下產品不受影響。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/152514

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

荷蘭逮捕遭美國制裁的Tornado Cash開發者

背景圖片來源/Art Rachen on unsplash

,已於阿姆斯特丹逮捕了混幣平臺Tornado Cash的29歲開發者,而則報導該名男子為Alexey Pertsev,並已獲得Pertsev妻子的證實。

FIOD說明,Tornado Cash是個加密貨幣的混合服務,可用來遮掩加密貨幣交易的源頭或去向,這類的服務通常不檢查加密貨幣來源,因此使用者的最大目的就是提高匿名性。

FIOD的金融先進網路團隊是在今年6月針對Tornado Cash展開調查,懷疑該服務被用來掩飾大規模的犯罪金流,包括由北韓駭客執行的加密貨幣竊盜行動。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

調查顯示,2019年上線的Tornado Cash迄今所經手的加密貨幣價值超過70億美元,其中至少有10億美元透過混合器執行,並猜測Tornado Cash的開發者透過這些交易獲得了大量的利潤。

在Pertsev被逮捕的前幾天,美國財政部外國資產控制辦公室(Office of Foreign Assets Control,OFAC)便宣稱Tornado Cash涉及替駭客集團洗錢。

FIOD並沒有公布所逮捕的Tornado Cash開發者身分,但當《The Block》猜測是Pertsev時,很快就獲得了Pertsev妻子的證實。

,認為逮捕平臺的開發者是件很荒謬的事,倘若此事是可行的,那麼所有金融平臺的開發者都要小心了,因為每個平臺都可能被用來洗錢。亦有開發者認為,Tornado Cash的問題並不在洗錢或隱私,而是因為它讓美國無法控制是誰在使用這些平臺,而威脅到該帝國所使用的經濟武器。

https://www.ithome.com.tw/news/152509

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

LINE 免費貼圖整理:23 款 LINE 貼圖,限時免費開放下載

LINE 免費貼圖整理:23 款 LINE 貼圖,限時免費開放下載

好多免費貼圖,趕快來下載吧!

by
in

讀取中…

想找最新的免費 LINE 貼圖嗎?最近又有哪些新的免費貼圖能下載呢?這次就為各位整理目前可以下載的數十款免費貼圖,本週有許多貼圖都不在貼圖小舖的隱藏 LINE 免費貼圖,總共多達 23 款 LINE 貼圖,只要將指定官方帳號加為好友或完成任務就能下載囉!另外,也有部分貼圖下載期限即將到期,趕快把握時間下載使用吧!

LINE 免費貼圖整理:23 款 LINE 貼圖,限時免費開放下載

1. LINE禮物 × 功夫小子(下載期限:即日起至 2022/09/14)

  • 下載期限:2022 年 09 月 14 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

2. LINE TV × 某人日常(下載期限:即日起至 2022/09/14)

  • 下載期限:2022 年 09 月 14 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

3. LINE購物護照兔子波波日常與中秋節(下載期限:即日起至 2022/09/13)

  • 下載期限:2022 年 09 月 13 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

4. 臺灣銀行 × 潑潑猴與嬌嬌兔(下載期限:即日起至 2022/09/08)

  • 下載期限:2022 年 09 月 08 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

5. 中秋團圓歡樂月網購節(下載期限:即日起至 2022/09/08)

  • 下載期限:2022 年 09 月 08 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

6. LINE購物商城×伸縮自如的雞與鴨(下載期限:即日起至 2022/09/07)

  • 下載期限:2022 年 09 月 07 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

7. LINE購物 夯話題×柴山店長(下載期限:即日起至 2022/09/02)

  • 下載期限:2022 年 09 月 02 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

8. LINE購物品牌名店×柴犬蘇蘇柴(下載期限:即日起至 2022/09/02)

  • 下載期限:2022 年 09 月 02 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

9. R2M × WEBZEN FRIENDS(下載期限:即日起至 2022/08/27)

  • 下載期限:2022 年 08 月 27 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

10. LEXUS Car Doctor聊聊天(下載期限:即日起至 2022/09/30)

  • 下載期限:2022 年 09 月 30 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

11. 生活市集 ╳ 阿趴(下載期限:即日起至 2022/09/01)

  • 下載期限:2022 年 09 月 01 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

12. PChome×柴語錄滷哥 心禮節傳心意(下載期限:即日起至 2022/09/01)

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

  • 下載期限:2022 年 09 月 01 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

13. 凱基證券×育成基金會=傳愛一圓憨兒夢(下載期限:即日起至 2022/08/31)

  • 下載期限:2022 年 08 月 31 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

14. LINE購物直播 × 柴犬皮皮(下載期限:即日起至 2022/08/31)

  • 下載期限:2022 年 08 月 31 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

15. 歌劇院-天天劇場日4(下載期限:即日起至 2022/08/31)

  • 下載期限:2022 年 08 月 31 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

16. LINE購物 × 海豹叔叔 免費貼圖(下載期限:即日起至 2022/08/27)

  • 下載期限:2022 年 08 月 27 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

17. LINE Bubble 2×魔法水果籃(下載期限:即日起至 2022/08/25)

  • 下載期限:2022 年 08 月 25 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

18. Hokii不正經演出!(下載期限:即日起至 2022/08/25)

  • 下載期限:2022 年 08 月 25 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

19. 高富馬競賽GOGOGO(下載期限:即日起至 2022/08/18)

  • 下載期限:2022 年 08 月 18 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

20. 發寶 可愛日常(下載期限:即日起至 2022/08/18)

  • 下載期限:2022 年 08 月 18 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

21. 小粉獅可愛聯萌!就獅想和你聊一夏(下載期限:即日起至 2022/08/18)

  • 下載期限:2022 年 08 月 18 日
  • 使用效期:180 天
  • 貼圖下載條件&連結:

22. LINE購物 夯話題 × 享年小白(下載期限:即日起至 2022/08/17)

  • 下載期限:2022 年 08 月 17 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

23. LINE 熱點 × chichi(下載期限:即日起至 2022/08/17)

  • 下載期限:2022 年 08 月 17 日
  • 使用效期:90 天
  • 貼圖下載條件&連結:

圖片來源:

延伸閱讀:

Tags:

您也許會喜歡:

LINE 免費貼圖整理:23 款 LINE 貼圖,限時免費開放下載

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌

圖片來源: 

Martin Tartarelli、Octavio Gianatiempo on GitHub

,可讓駭客在使用其軟體的路由器上遠端執行程式碼,至少有20多項品牌受到影響。

這項漏洞是由安全廠商Faraday研究人員Octavio Gianatiempo發現並通報,。編號位於瑞昱提供給其他路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上,可造成網路設備的SIP ALG模組發生緩衝溢位情形。

SIP ALG是使網路封包由公有網路進入私有網路的NAT穿透技術。在此過程中路由器的SIP ALG模組會呼叫strcpy函式將SIP封包內容複製到預先定義的固定緩衝。最新漏洞主因出在廠商對這網路功能安全實作不當,使網路設備的緩衝對複製內容的長度檢查不足。駭客可以改造SIP封包內的SDP資料引數或SIP標頭,利用WAN介面傳送到路由器開採漏洞。成功的開採可造成緩衝溢位,引發裝置崩潰或遠端程式碼執行。

本漏洞屬於高風險,影響2個版本RTL819x SoC系列產品的SDK,包括rtl819x-eCos-v0.x Series和rtl819x-eCos-v1.x Series。(20220314_ecos_fix_crash_caused_by_vulnerability_of_sip_alg.rar)。

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

,這項漏洞屬於零點擊RCE漏洞,用戶無需互動即會中招。研究團隊也展示,利用低成本裝置,即可自動在其他韌體映像中偵測漏洞的方法。

,大約有20個廠商的產品使用有問題的SDK,包括Tenda、Nexxt、Intelbras和D-Link,可能還有尚未發現的。所幸他們尚未發現有實際開採的活動跡象。

研究人員指出,本漏洞雖然容易偵測,且影響不同廠牌,風險重大,但值得注意的是,大部分路由器未紀錄這項功能,也無法從路由器的網頁介面關閉,是OEM連網裝置隱藏式攻擊表面最好的例子,也突顯IoT裝置供應鏈安全的隱憂。

https://www.ithome.com.tw/news/152508

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

不只是顯卡,現在買 Intel 處理器也送 3A 遊戲大作,總價值超過 NT$2,000

不只是顯卡,現在買 Intel 處理器也送 3A 遊戲大作,總價值超過 NT$2,000

想升級 CPU 的人,現在 Intel 處理器也有送遊戲

by
in

讀取中…

對於遊戲玩家來說,今年買電腦硬體可說是相當划算,不只是價格跌價,還有不少品牌加碼送免費遊戲,繼 AMD、NVIVIDA 顯示卡之後,Intel 近日也宣布只要購買指定處理器,就能獲得總價值超過新台幣 $2,000 元的《Intel Gamer Days 狂歡限定遊戲包》,內含知名 3A 遊戲大作《決勝時刻®:現代戰爭® 2 》,喜歡第一人稱射擊遊戲,又剛好打算升級處理器的朋友很值得考慮。

不只是顯卡,現在買 Intel 處理器也送 3A 遊戲大作,總價值超過 NT$2,000

近日 Intel 推出「Intel Gamer Days」優惠活動,即刻起至 2022/09/04(日)23:59 止,只要購買指定盒裝處理器或電腦、筆電,就能免費獲得《Intel Gamer Days 狂歡限定遊戲包》,包括:

  • 搭載第 11/12 代 Intel® Core™ 處理器系列的指定電競筆記型電腦、電競品牌桌上型電腦,購買之後需登錄購買資訊,通過審核就會發送虛擬遊戲金鑰。
  • 盒裝處理器僅限第 12 代 Intel® Core™,購買時記得向指定經銷商索取實體遊戲金鑰序號兌換卡,代表說不用審核,可以直接兌換遊戲來玩。

相較於 AMD 和 NVIDIA,這次 Intel 推出的免費送 3A 遊戲活動時間還蠻短的,只有一週左右的時間,所以有想要的人可要趕快決定。電腦、筆電的活動登錄兌換時間就比較長,有二個多禮拜,一直到 2022/09/11(日)23:59 止。

另外有幾點要特別注意是,購買通路、經銷商有指定,不是每一間都有,詳細可以看下圖。盒裝處理器並不包含網路購物中心,只有實體店家,所以別買錯地方了。處理器型號也不太一樣,盒裝只有 Intel 第 12 代 K 和 KF 系列符合,其他沒有,筆電、電腦選擇就比較多,H / HX / HK / F / K / KF 系列都可以:

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

有需要登錄的朋友,往下滑即可找到登錄資訊,需要附上姓名、手機號碼、Email、發票照片、購買日期和通路等等:

而拿到遊戲兌換碼之後,請到這個兌換網址兌換:

需要登入你的 Intel 帳號,沒有的話就免費註冊一下,最晚請於 2023 年 1 月 31 日 23:59 之前輸入遊戲金鑰序號。至於《決勝時刻®:現代戰爭® 2 》是用哪個平台兌換,活動頁面並沒有特別說明。

《決勝時刻®:現代戰爭® 2 》遊戲預告片:

Source:
Tags:

您也許會喜歡:

不只是顯卡,現在買 Intel 處理器也送 3A 遊戲大作,總價值超過 NT$2,000

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。