Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

【資安日報】8月21日,PHP重大漏洞出現攻擊行動,駭客已藉此在臺灣的一間大學院校植入後門

Share

支付動態

2024-08-22

研究人員針對駭客利用PHP重大漏洞CVE-2024-4577從事攻擊的情況提出警告,並指出臺灣已有1間大學因此被植入後門程式

根據資安新聞網站Bleeping Computer報導,有研究人員在Canary頻道安卓版Chrome測試版的Flag發現,該瀏覽器會在螢幕共享、螢幕錄製時,以黑色塗蓋敏感內容。根據功能描述,這項功能啟用時,如果Chrome偵測到敏感表格欄位,如信用卡或密碼,在螢幕共享、螢幕錄製或類似動作進行時,整個內容區域會被蓋掉。這功能只支援Android 15(Android V)以上版本的裝置。

此功能可提高一般大眾的資訊安全防護。目前只有無痕模式(incognito)才有隱藏敏感資訊的功能。由於現在還在Canary測試版,預計要再等幾周才會部署到Chrome正式版。

Windows 11 24H2預設啟用BitLocker裝置加密

從24H2更新開始,全新安裝及重灌Windows 11的個人電腦,若是使用者在安裝過程登入微軟帳號,將會自動啟用BitLocker磁碟加密機制保護資料安全。但企業用戶、透過自動更新機制升級24H2的用戶,以及使用本機帳號登入的用戶,將不會自動啟用BitLocker。

微軟打算對個人用戶預設啟用BitLocker的傳聞,大約今年5月出現,並得到微軟證實。但此舉引起用戶反彈,其中最重要的原因,在於用戶若是遺失加密金鑰,將無法存取裝置內的檔案;再者,科技新聞網站Tom's Hardware指出,啟用該機制將明顯降低電腦效能,固態硬碟讀寫速度最多有可能減少45%。

 

近期資安日報

【8月20日】駭客散播可呈現仿造OS更新畫面的執行檔,背後卻是在電腦偷資料

【8月19日】Google Pixel驚傳內建具有高度權限的第三方元件

【8月16日】美國總統大選兩大陣營遭伊朗駭客APT42鎖定,駭客進行目標式攻擊

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu