CVE-2025-25015 | Elastic | Kibana | 新聞 | 資安

Elastic修補Kibana危險程度近乎滿分的漏洞,攻擊者有機會用來執行任意程式碼

資料圖解分析系統Kibana揭露與修補重大層級漏洞CVE-2025-25015,產品開發團隊指出,若不處理,攻擊者只要發出特製的HTTP請求,或是上傳特製的檔案,就有機會執行任意程式碼

2025-03-07

新聞 | e政府 | 區塊鏈

川普簽署行政命令以建立戰略性比特幣儲備

白宮人工智慧暨加密貨幣主管David Sacks宣布,川普已簽署行政命令,建立戰略性比特幣儲備並創建數位資產儲備庫

2025-03-07

Akira | EDR | 勒索軟體 | 新聞 | 資安

物聯網設備成內網資安軟肋!勒索軟體駭客Akira被EDR攔下,竟轉向缺乏防護的網路攝影機下手

資安業者S-RM揭露一起相當不尋常的勒索軟體Akira資安事故,駭客罕見針對網路攝影機下手,利用EDR系統目前無法全面防護物聯網設備的局限,成功於受害組織的網路環境部署勒索軟體並將檔案加密

2025-03-07

1Password | Nearby Items | 新聞 | 資安

1Password為密碼綑綁地點

1Password應用程式新增Nearby items功能,可讓用戶為儲存在Vault中的密碼派發特定地點,等1Password App接近這些地點時,即會顯示密碼

2025-03-07

AI | AI生命周期管理 | AutoML | 新聞 | 杰倫智能 | 管理 | 製造業 | AI & Big Data

杰倫智能推製造業新服務Domain Twin,要用AI和韌性管理方法轉化老師傅經驗

專攻製造業AI的杰倫智能科技推出領域經驗分身(Domain Twin)解決方案,結合自家AutoML平臺、AI生命周期管理平臺AILM和韌性管理套件RMS,來提供企業議題設定、建模、上線,以及後續管理和精進使用。

2025-03-06

ESG | POS | RMN | WMS | 新聞 | 生成式AI | 統一資訊 | 能源管理 | AI & Big Data | Cloud | Smart Business

用統一集團IT經驗打造成SaaS產品,統一資訊搶攻中小型商家市場

以統一集團內部IT專案和營運經驗為基礎,推出供應鏈管理、倉儲管理、POS、數位行銷及能源管理的SaaS產品

2025-03-06

新聞 | 資安日報 | 資安

【資安日報】3月6日,美國指控中國資安業者安洵是中國政府從事全球網路間諜活動的打手

本週美國起訴為中國政府從事駭客活動的12名中國公民,其中有8名是中國資安業者安洵信息(i-Soon、Anxun)員工、2名中國政府官員,以及2名與駭客組織APT27有關的人士

2025-03-06

APT27 | i-Soon | 中國公安部 | 中國國家安全部 | 中國駭客 | 執法行動 | 安洵 | 新聞 | 資安

美國起訴中國資安業者安洵信息的員工,並指控該公司為中國軍情單位提供駭客服務

本週美國大動作起訴為中國政府從事駭客活動的中國公民,其中最受到關注的部分,就是中國資安業者安洵信息(i-Soon、Anxun)員工遭到起訴的情況,美國司法部指出,安洵聽令於中國國家安全部(MSS)與公安部(MPS),在全球各地從事廣泛的駭客行動

2025-03-06

Silk Typhoon | 供應鏈攻擊 | 新聞 | 雲端安全 | 零時差漏洞 | 資安

微軟示警中國駭客組織Silk Typhoon攻擊IT供應鏈,威脅企業雲端安全

中國駭客Silk Typhoon鎖定IT供應鏈,以零時差漏洞、憑證竊取攻擊企業雲端帳號,微軟建議加強漏洞修補與權限控管

2025-03-06