Windows版iTunes零時差漏洞遭用以散佈BitPaymer勒索軟體

作者/林妍溱   這隻勒索程式使用物件導向程式開發中常見錯誤所引發的漏洞,混入Windows版iTunes及iCloud for Windows的Bonjour Updater軟體元件,而且即使Windows用戶已經移除iTunes也難逃被感染危機, 因為Bonjour Updater軟體元件並無法被同步刪除  ...

戴夫寇爾剖析漏洞與製作攻擊驗證工具

作者/周峻佑   資安人員如何找出系統存在的漏洞?戴夫寇爾資安研究員Meh揭露找出Mail2000漏洞的經過,藉由不斷推翻攻擊手法並加以印證,最終才找到能規避使用者身分驗證的記憶體溢位濫用漏洞  ...

美參議院通過政府協助企業資安防護法案

作者/技術服務中心整理   美國參議院9/25通過由Rob Portman與Maggie Hassan兩名參議員於2019年初提出的「國土安全部網路狩獵與事件應變法案」(Department of Homeland Security (DHS) Cyber Hunt and Incident Response Teams Act),要求DHS成立資安團隊,協助政府機關及私人企業避免網路攻擊,在這些組織遭到攻擊時也應協助緩解。DHS原本就有許多與網路安全相關任務,新法案要求DHS必須設立網路狩獵(Cyber...