google | OAuth | OIDC | 新聞 | 資安

Google OAuth身分驗證機制存在弱點,攻擊者有機會存取已停用的帳號

去年資安業者Truffle Security在Google的OAuth身分驗證機制發現弱點,攻擊者有機會藉此存取已解散公司曾經使用的SaaS服務,估計光是美國就有超過1千萬個帳號曝險

2025-01-15

Infostealer | Youtube | 新聞 | 竊資軟體 | 資安

駭客透過YouTube等影音共享平臺散布竊資軟體,假借提供軟體安裝教學、利用影片說明或回應隱匿攻擊意圖

資安業者趨勢科技針對最新一波聲稱提供盜版軟體及破解工具的竊資軟體攻擊行動提出警告,指出這些駭客主要利用YouTube平臺散布軟體安裝影片,並在影片說明資訊及回應提供連結,藉此迴避資安系統的偵測

2025-01-15

ActivityPub | Mastodon | 新聞 | 聯邦宇宙

Mastodon專案所有權將由創辦人轉移至非營利公司

Mastodon所有權將從原本創辦人Eugen Rochko個人擁有,轉移至歐洲非營利組織,確保其獨立性和永續發展,Eugen Rochko將專注產品策略和技術發展

2025-01-15

AI代理 | ChatGPT Tasks | OpenAI | 新聞 | AI & Big Data

OpenAI測試ChatGPT Tasks 化身AI代理人

因應代理型AI風潮,OpenAI宣布對ChatGPT付費用戶提供beta版功能Tasks,可要求ChatGPT執行單次或是重覆型任務,例如每天提供新聞簡報、行事曆提醒

2025-01-15

Console Chaos | CVE-2024-55591 | Fortinet | FortiOS | FortiProxy | 新聞 | 資安

Fortinet防火牆傳出遭到零時差漏洞攻擊,多組人馬透過能從網際網路存取的管理介面入侵防火牆

資安業者Fortinet本週發布資安公告,指出部分版本的防火牆作業系統FortiOS、上網安全閘道FortiProxy存在漏洞,且有實際攻擊行動出現。而漏洞利用攻擊的情況,很有可能與上週資安業者Arctic Wolf公布的攻擊行動Console Chaos有關

2025-01-15

Meta | 微軟 | 新聞 | 績效 | 裁員

Meta、微軟擴大組織汰舊換新,裁減績效不佳員工

彭博、CNBC報導指出,Meta、微軟將更重視員工績效考核,並以此作為淘汰不適任者的標準

2025-01-15

Hyper-V | Patch Tuesday | 新聞 | 資安

微軟發布1月例行更新,修補8項零時差漏洞,其中3項Hyper-V漏洞已被用於攻擊

本週微軟發布一月份例行更新(Patch Tuesday),破天荒修補多達159個漏洞創下近年新高,值得留意的是,這次有3項涉及Hyper-V的零時差漏洞被用於實際攻擊

2025-01-15

Intel Capital | 分拆 | 新聞 | 英特爾

英特爾計畫分拆投資部門

英特爾宣布分拆全球創投部門Intel Capital為獨立公司,企圖藉此提升Intel Capital投資能力和規模

2025-01-15

Android Studio | Gemini | google | 新聞 | AI & Big Data

Android Studio Ladybug功能更新,強化AI輔助與Wear OS開發支援

Google釋出Android Studio Ladybug(2024.2.2)功能更新,進一步強化人工智慧助手Gemini,新增智慧轉換與命名功能,並提升Wear OS開發支援

2025-01-15