Josh Junon | npm | qix | 供應鏈攻擊 | 新聞 | 資安

總下載量每週達26億次的多款熱門NPM套件被植入惡意軟體,起因是開發者帳號遭奪取

又有NPM套件因開發者遭到網釣而面臨供應鏈攻擊的情況!本週套件開發人員Josh Junon(qix)證實因遭遇「NPM客服」網釣,導致旗下近20個套件被植入惡意軟體

2025-09-11

A19 | Apple | iPhone 17 | iPhone Air | MIE | 新聞 | 記憶體安全 | 資安

iPhone 17系列搭載全新MIE,預設啟用更強健的記憶體安全防護

Apple在iPhone 17與iPhone Air導入MIE,結合A19系列晶片與作業系統,預設全時啟用記憶體防護,涵蓋核心與70多項程序,降低緩衝區溢位與釋放後使用漏洞風險

2025-09-11

APT41 | John Moolenaar | 中國駭客 | 新聞 | 資安

中美貿易談判前夕傳出APT41試圖探聽敵情,假冒美國議員從事網釣攻擊

中國駭客APT41傳出在美國與中國於瑞典斯德哥爾摩進行關稅談判前夕,假冒美國眾議員John Moolenaar寄送釣魚信,意圖在美國政府機關、律師事務所、與貿易有關的團體部署間諜軟體

2025-09-11

AI | Really Simple Licensing | RSL | 出版商 | 授權 | 新聞 | 開放標準 | AI & Big Data

Reddit、Yahoo與Medium攜手推動AI時代的RSL內容授權標準

針對AI公司抓取網路內容訓練模型引發的侵權疑慮,RSS共同作者Eckart Walther發起RSL開放標準,供出版商於robots.txt檔案中添加機器可讀的內容授權條款

2025-09-11

Amazon | RoboTaxi | Zoox | 新聞 | 無人計程車 | 自駕車 | AI & Big Data

Amazon Zoox在拉斯維加斯推出無人計程車免費試乘服務

Amazon旗下自駕車公司Zoox在美國啟動無人計程車試乘服務

2025-09-11

Azure Networking | CVE-2025-54914 | CVE-2025-55232 | 新聞 | 資安

微軟修補近乎滿分的權限提升、遠端程式碼執行漏洞

微軟在9月上旬的發布的資安公告當中,修補Azure Networking漏洞CVE-2025-54914,以及Azure高效能運算(High Performance Compute,HPC)套件漏洞CVE-2025-55232,由於CVSS風險評分達到10分、9.8分,而相當引人關注

2025-09-11

BNP | Buy Now Pay Later | IPO | Klarna | NYSE | 先買後付 | 新聞 | 金融科技

BNPL業者Klarna登上紐約股市

主打先買後付(BNPL)服務的金融科技業者Klarna,以KLAR為代號登上美國紐約股市

2025-09-11

AI輔助開發 | Fluent UI | IDE | Visual Studio 2026 | 微軟 | 新聞 | AI & Big Data

Visual Studio 2026 Insiders開放下載,AI深度融入開發流程

微軟推出Visual Studio 2026 Insiders,人工智慧深度整合至開發流程,協助理解程式碼與測試建議,並透過Profiler Agent提供實測驗證

2025-09-11

AI基礎設施 | OpenAI | Oracle | 新聞 | 甲骨文 | AI & Big Data | Cloud

外傳OpenAI與甲骨文簽署高達3,000億美元的AI運算合約

據華爾街日報(WSJ)報導,OpenAI準備在5年內向甲骨文購買高達3千億美元的AI運算能力

2025-09-11