逾50萬台Windows伺服器淪為Monero挖礦機,台灣為第三大受災區
Smominru利用了美國國家安全局外流的攻擊工具EternalBlue,以散佈入侵Windows 伺服器,使其成為殭屍網路一員協助挖Monero幣。據安全公司推估,約有50多萬台Windows伺服器淪陷,為駭客賺進8900個Monero幣,約280萬到360萬美元。
2018-02-05
微軟釋出Windows App分析工具,幫開發者找出效能臭蟲
微軟首席產品經理Sonia P. Carlson說,直至今日,除非開發者同時使用多種工具,否則仍不易取得這些分析資料。Windows桌面計畫服務提供開發者一站式入口,透過統計數據和圖表瀏覽應用程式分析結果,當然也能透過API存取這些資料。
2018-01-25
| Kubernetes | Windows | Workloads
Kubernetes 1.9出爐! 支援Windows特定應用
不只Workloads API正式版釋出,並加入Container儲存介面降低雲端儲存應用程式開方障礙,還開始支援Windows擴展Kubernetes生態系。
2017-12-19
| US-CERT | Windows | ASLR | 臭蟲
US-CERT警告Windows的ASLR含有可接管系統的臭蟲
US-CERT警告Windows 8開始導入的ASLR機制含有臭蟲,若利用EMET或Windows Defender Exploit Guard啟用ASLR,Windows 8及之後的版本無法妥善地隨機配置每個應用程式,在特定狀況下將會出現瑕疵,予遠端的駭客掌控系統。
2017-11-21
微軟11月釋出的例行性更新,導致作業系統無法辨識Epson點陣式印表機,並影響了TM收銀印表機,微軟指出該問題和驅動程式無關,正與Epson聯手找出原因。
2017-11-20
| AVGater | NTFS | Windows | 防毒軟體
十多款防毒軟體隔離恐失效,AVGater漏洞能縱放被封鎖的惡意程式
AVGater漏洞利用了NTFS的目錄連結(directory junctions)功能,來操弄防毒軟體的隔離還原程序,以將原本被隔離的檔案移到任意的檔案系統中。
2017-11-13
微軟Windows的動態資料交換協定DDE遭駭客濫用,新攻擊手法興起
DDE為微軟在Windows中供應用程式分享資料的協定,Talos發現在駭客假冒美國SEC的魚叉式網釣攻擊中,駭客利用DDE散佈惡意程式,其他資安業者也發現DDE遭駭客利用的攻擊手法。
2017-10-13