轉知學校有使用QNAP NAS,記得要去更新。
QNAP NAS 遠端執行程式碼漏洞
於 QNAP NAS 發現一個漏洞,遠端攻擊者可利用這漏洞, 於目標系統觸發遠端執行任意程式碼。
受影響之系統或技術
QTS 4.5.1.1456 build 20201015 之前的版本
QuTS hero h4.5.1.1472 build 20201031 之前的版本
資料來源: https://www.qnap.com/zh-tw/
受影響之系統或技術
QTS 4.5.1.1456 build 20201015 之前的版本
QuTS hero h4.5.1.1472 build 20201031 之前的版本
資料來源: https://www.qnap.com/zh-tw/
Sudo是一種工具程式,用於各種類Unix作業系統,
Qualys研究人員發現的漏洞屬於Sudo的堆積(heap-
這項漏洞從2011年7月就存在,等於公開將近10年,
Qualys研究人員發展了數個概念驗證攻擊程式,
安全公司於今年1月中發現後,通報Sudo的開發維護單位。
Red Hat、SUSE、
RedHat: https://access.redhat.
在駭客組織Earth Wendigo發動的網路釣魚攻擊中,他們寄送如圖中的信件,
駭客鎖定臺灣公部門、研究機構、大學發動網釣攻擊,
駭客的手法相當特殊,藉由釣魚郵件讓受害者上鉤之後,
這個網釣郵件會發起的惡意行為,
另一方面,
對此,該公司呼籲,企業不只要培養員工的資安意識,
這些駭客鎖定的目標為何?趨勢科技指出,
在駭客組織Earth Wendigo發動的網路釣魚攻擊中,他們寄送如圖中的信件,