巴基斯坦三家電信業者,遭駭侵團體 Greenbug 長期竊聽

作者/TWCERT/CC   資安廠商指出,一個名為「綠臭蟲」(Greenbug)的駭侵組織,近來被發現長期駭入巴基斯坦三家電信業者的主機中,進行資料竊取與監聽活動。…   原文出處:巴基斯坦三家電信業者,遭駭侵團體 Greenbug...

QNAP設備存在RCE漏洞

作者/技術服務中心整理   知名網路附接儲存器(Network Attached Storage, NAS)廠商QNAP之產品有多項漏洞,駭客可串接多個漏洞以發起遠端執行任意程式碼(Remote Code Execution)攻擊,進而影響全球數十萬台QNAP NAS設備,目前QNAP針對遭揭露之漏洞皆已完成修補。…  ...

微軟用以解決反向 RDP 攻擊的修補程式,可用第三方 RDP 連線程式輕易繞過

作者/TWCERT/CC   資安廠商連續兩次發現,微軟針對反向 RDP 攻擊所發行的資安修補包,可以用簡單的方法加以跳過,並未真正從根本解決問題所在。資安廠商 Check Point 日前發表研究報告,指出微軟於去年七月推出的資…   原文出處:微軟用以解決反向 RDP 攻擊的修補程式,可用第三方 RDP...