Google:今年以来已有33个零时差漏洞被开采,凌驾去年总和
Google认为零时差漏洞数量不完全跟攻击事件频率成正比,也可能代表骇客要成功发动攻击的难度提高了
Google:有一专业级骇客组织在一年内至少开采了11个零时差漏洞
Google发现某个技术高超的骇客组织过去一年来,至少利用11个零时差漏洞发动攻击,受害者横跨Windows、Android用户以及iOS用户
研究:1/4零时差漏洞平均寿命长达9.5年
根据RANDCorporation的研究,锁定零时差漏洞的攻击程式,约3成在发现漏洞不到一周就开发完成,7成左右在30天内出炉,仅10%的攻击程式耗费90天以上。
Google:去年1/4零时差漏洞来自修补不确实
Google Project Zero发现2020年的零时差漏洞中,有1/4源自厂商对先前漏洞修补不正确或不完整,导致旧漏洞持续威胁用户
Chrome攻击程式也涉及Windows零时差漏洞
Google在2月底提报了两个零时差漏洞,其中一个针对Chrome的漏洞目前已完成修补并更新,另一个漏洞位于Windows平台,但微软尚未完成修补
Google Project Zero揭露源自先前漏洞修补不完全的Windows零时差漏洞
Google Project Zero公布位于Windows 10的零时差漏洞CVE-2020-17008,是微软在6月对CVE-2020-0986修补不完全的遗毒
SandboxEscaper再公布Windows10零时差漏洞,Twitter账号遭停用
SandboxEscaper去年接连揭露Windows的漏洞后,12月底又再公布另一项零时差漏洞及概念验证程式,透过该漏洞可以导致电脑无法开机。
Flash安全更新才刚发布就出现零时差漏洞,Adobe承诺将释出紧急更新
Adobe于本周二释出Flash的安全更新,当天趋势科技就发文警告Adobe的Flash出现零时差漏洞,已有俄国骇客集团利用该漏洞专门锁定各国外交部或政府机构进行攻击。
资安业者收购过期的零时差攻击程式,强化资安防护技术
尽管零时差攻击程式过期成为N-days攻击程式,Zimperium认为这些过期的攻击程式仍有剩余价值,可以从中学习骇客的攻击技巧,进而提升保护客户的安全技术。
SandboxEscaper公布第五个零时差漏洞
网络上名为SandboxEscaper的安全研究人员,公布了他独家发现的第五个Windows零时差漏洞,漏洞出售价格6万美元起跳
Windows漏洞猎人SandboxEscaper公布第五个零时差漏洞
以连续揭露Windows漏洞而闻名的SandboxEscaper,近期公开发表了第五个Windows零时差漏洞,漏洞出售价格6万美元起跳


