1.13-1.20 一周資安新聞回顧
1⃣SolarWinds公布供應鏈攻擊事故流程
2⃣微軟預告2月將進行Zerologon第二階段修補
3⃣macOS放行蘋果應用程式流量可繞過防火牆惹議,更新版修改相關配置
4⃣駭客盜走的武漢肺炎藥物與疫苗文件已流落網路
5⃣卡普空攻擊事件恐波及39萬人,包含用戶、員工、合作夥伴
6⃣俄國駭客濫用即時通訊對話機器人發動詐騙攻擊
7⃣中國行銷業者笨鳥外洩2億社交網路用戶資料
8⃣Windows螢幕鎖定存在特權提升漏洞,可繞過BitLocker機制
9⃣瀏覽器有旁路資訊洩漏弱點,恐被竊取跨來源圖片資訊
🔟GitLab發布更新以修復API存取權杖漏洞
https://www.ithome.com.tw/news/142376
api 權 杖 在 iThome Facebook 的精選貼文
1.13-1.20 一周資安新聞回顧
1⃣SolarWinds公布供應鏈攻擊事故流程
2⃣微軟預告2月將進行Zerologon第二階段修補
3⃣macOS放行蘋果應用程式流量可繞過防火牆惹議,更新版修改相關配置
4⃣駭客盜走的武漢肺炎藥物與疫苗文件已流落網路
5⃣卡普空攻擊事件恐波及39萬人,包含用戶、員工、合作夥伴
6⃣俄國駭客濫用即時通訊對話機器人發動詐騙攻擊
7⃣中國行銷業者笨鳥外洩2億社交網路用戶資料
8⃣Windows螢幕鎖定存在特權提升漏洞,可繞過BitLocker機制
9⃣瀏覽器有旁路資訊洩漏弱點,恐被竊取跨來源圖片資訊
🔟GitLab發布更新以修復API存取權杖漏洞
https://www.ithome.com.tw/news/142376
api 權 杖 在 iThome Security Facebook 的最佳解答
使用GitLab在管理程式碼的開發者要留意了,最近該單位發布修補漏洞的更新版軟體,當中修復存在重大風險的令牌漏洞,以及數個可能會造成阻斷服務的漏洞。這次修補範圍涉及多個版本,官方雖然尚未取得CVE編號,但還是呼籲用戶要儘速安裝更新軟體。
https://www.ithome.com.tw/news/142180