CVE-2025-23359 | Nvidia | Nvidia Container Toolkit | Race Condition | TOCTOU | 新聞 | 資安
Nvidia Container Toolkit修補不全,攻擊者有機會逃脫容器系統
針對去年9月Nivida修補Container Toolkit的重大層級漏洞CVE-2024-0132,趨勢科技發現修補不完整的情況,並將其登記為CVE-2025-23359,對此,Nvidia獲報後於今年2月發布新版因應
2025-04-15
【資安日報】4月14日,啟用SSL VPN的Fortinet防火牆遭到已知漏洞攻擊
資安業者Fortinet提出警告,他們掌握針對自家防火牆設備而來的攻擊行動,駭客鎖定開啟SSL VPN功能的設備而來,利用已知漏洞發動攻擊
2025-04-14
CVE-2025-0282 | CVE-2025-22457 | Ivanti | Ivanti Connect Secure | SpawnChimera | 新聞 | 資安
中國駭客鎖定Ivanti Connect Secure已知漏洞,對臺灣在內的12個國家發動大規模攻擊
臺灣資安業者杜浦數位安全(TeamT5)針對中國駭客攻擊Ivanti Connect Secure的情況提出警告,他們發現攻擊範圍涵蓋臺灣等12個國家,而且,駭客使用的惡意程式SpawnChimera威力更加強大,且可能有多組駭客在使用
2025-04-14
CVE-2022-42475 | CVE-2023-27997 | CVE-2024-21762 | FortiGate | Fortinet | FortiOS | 新聞 | 資安
啟用SSL VPN的Fortinet防火牆用戶注意!已知漏洞出現攻擊行動
上週資安業者Fortinet指出,有人鎖定已啟用SSL VPN功能的防火牆設備而來,利用已知漏洞入侵,得逞後透過符號連結(Symbolic Link)建立能持續存取的管道,該公司已發布新版防火牆作業系統FortiOS,呼籲用戶儘速升級
2025-04-14
AI代理 | Debug-gym | 微軟 | 新聞 | 除錯 | AI & Big Data
微軟公布抓蟲AI工具Debug-gym 可和外部工具互動改進除錯建議
微軟發表輕量代理人開發環境debug-gym,讓企業開發除錯LLM代理,由代理研究、生成除錯建議,交由人類判斷及核准
2025-04-14
IT周報 | OMO零售 | RMN | 商用無人機送貨服務 | 影像辨識 | 新聞 | 生成式AI | AI & Big Data | Smart Business
零售IT雙周報第54期:無人機正式送貨前,Amazon如何測試飛行安全
本期零售IT雙周報重點:Amazon如何測試無人機安全性;Walmart用GenAI加速服飾商品設計與上架;Amazon用AI代理打造站外商品代購功能
2025-04-14
Gemini | Google Workspace | NotebookLM | 新聞 | AI & Big Data | Cloud
Google Workspace加入AI workflow、Docs整合NotebookLM音訊功能
Google為Workspace方案加入多個生成式AI輔助工具,包括可將Docs檔案轉錄成音訊檔,或生成重點摘要形式的podcast
2025-04-14








