黑帽大會揭露致命SSL VPN漏洞,臺資安研究員駭入Twitter喚醒企業重視漏洞修補

在美國太平洋時區8月7日於拉斯維加斯舉辦的黑帽大會(Black Hat USA 2019),臺灣資安公司戴夫寇爾(Devcore)資安研究員Orange Tsai(蔡政達)與Meh Chang正式對外揭露,在今年三月進行紅隊演練(Red Teaming)時,所發現的三個知名資安品牌的SSL VPN漏洞;他們已於七月對外公布Palo Alto的SSL VPN漏洞,而在今日的黑帽大會則進一步公布Fortinet與Pulse Secure的SSL VPN漏洞與可能的駭客攻擊手法。

臉書留言

胡 自文

(這個頁面共進入 1 次, 今天進入 1 次)