發表文章

目前顯示的是有「三星」標籤的文章

資安威脅趨勢 - 間諜軟體LandFall鎖定三星裝置零時差漏洞

                                                                                      間諜軟體LandFall鎖定三星裝置零時差漏洞 一、 摘要            資安業者Palo Alto Networks揭露安卓間諜軟體LandFall的攻擊行動,鎖定伊拉克、伊朗、土耳其,以及摩洛哥等國家而來,過程裡利用三星今年4月修補的手機零時差漏洞CVE-2025-21042。 二 、存在風險            資安業者Palo Alto Networks揭露安卓間諜軟體LandFall的攻擊行動,利用三星今年4月修補的手機零時差漏洞CVE-2025-21042。此間諜軟體具備全面監控的能力,包含麥克風錄音、地理位置追蹤,以及 任意檔案 、聯絡人與通話記錄。            攻擊者透過格式錯誤的數位負片檔案(DNG檔)觸發, 透過「零點擊」(zero-click)方式傳送,利用了三星影像處理庫 (libimagecodec.quram.so)中的漏洞(CVE-2025-21042/SVE-2024-1969),  並在受害裝置植入間諜軟體。而對於間諜軟體的來源,Palo Alto Networks推測,這項威脅與專門開發及販售商業間諜軟體的公司(Private Sector Offensive Actors,PSOA)有關,原因是相關活動與其他中東的商業間諜軟體共用部分基礎設施,但他們無法確認LandFall開發商的身分。     ...

漏洞分享 - 三星產品存在多個漏洞

                                           三星產品存在多個漏洞 一、 摘要            三星產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、遠端執行程式碼、阻斷服務、繞過保安限制及洩露敏感資料。

漏洞分享 - 三星晶片遠端執行任意程式碼漏洞

                       三星晶片遠端執行任意程式碼漏洞 一、 摘要          三星晶片存在漏洞,遠端攻擊者可利用這漏洞,於目標系統遠端執行任意程式碼 。