發表文章

目前顯示的是有「資安情報」標籤的文章

社交工程資訊 - 駭客利用偽造的Booking.com進行網釣攻擊

駭客利用偽造的Booking.com進行網釣攻擊 一、 摘要          近期,資安業者Akamai揭露了一波鎖定線上旅遊產業的網釣攻擊,駭客利用偽造的Booking.com進行網釣攻擊,向訂房網站或飯店客服人員發送住宿相關詢問信件,企圖誘騙客服人員點選信中惡意連結以植入資訊竊取程式(盜走登入憑證、金融資訊等機密資料),成功後便能以訂房網站或飯店的名義展開第二階段的網釣攻擊,向真正的訂房者騙取信用卡資訊。

漏洞分享 - 全景軟體 ServiSign跨平台數位簽章存在漏洞 (CVE-2022-46306、CVE-2022-46305、CVE-2022-46304)

   全景軟體 ServiSign跨平台數位簽章存在漏洞 (CVE-2022-46306、CVE-2022-46305、CVE-2022-46304) 一、 摘要          全景軟體 ServiSign跨平台數位簽章存在Path Traversal、Command Injection漏洞。

漏洞分享 - 育碁數位科技 a+HRD 存在漏洞 (CVE-2022-39042、CVE-2022-39041、CVE-2022-39040 、CVE-2022-39039)

  育碁數位科技存在a+HRD 存在漏洞 (CVE-2022-39042、CVE-2022-39041、CVE-2022-39040 、CVE-2022-39039) 一、 摘要          育碁數位科技 a+HRD存在Improper Authentication、SQL Injection、Path Traversal、Server-Side Request Forgery(SSRF)漏洞。

漏洞分享 - FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞(CVE-2022-42475)

   FortiOS SSL-VPN 中存在 Heap 緩衝區溢位漏洞 一、 摘要 FortiOS SSL-VPN 中 Heap 緩衝區溢位漏洞 [CWE-122] (CVE-2022-42475) 允許未經 身份驗證的遠端攻擊者可以透過請求來執行任意程式或指令。