Cellopoint | CVE-2024-9043 | 基點資訊 | 新聞 | 郵件安全閘道 | 資安
Cellopoint修補郵件安全閘道重大漏洞,用戶應儘速更新防止管理員權限被奪走
臺灣電腦網路危機處理暨協調中心(TWCERT/CC)上週指出,基點資訊(Cellopoint)郵件安全閘道系統Secure Email Gateway(SEG)存在重大層級漏洞CVE-2024-9043,該公司已發布新版軟體,呼籲IT人員應儘速套用
2024-09-25
cookie | google | Google AdSense | Google Analytics | Google Display & Video 360 | YouTube Analytics | 卡巴斯基 | 新聞 | 網路追蹤報告 | 追蹤器 | 追蹤服務
卡巴斯基公布網路追蹤報告,顯示Google主導了全球的使用者追蹤
卡巴斯基發現過去一年來在用戶端偵測到Google追蹤系統的次數,幾乎在全球各地都名列前茅,其他常見的追蹤服務還包括New Relic、Bing搜尋引擎、微軟以及Amazon的追蹤系統
2024-09-25
Gemini 1.5 Flash | Gemini 1.5 Pro | google | 新聞 | AI & Big Data
Google更新Gemini 1.5 Flash/Pro,調降Gemini 1.5 Pro價格
Google推出Gemini-1.5-Pro-002與Gemini-1.5-Flash-002,改版重點在於提高輸出速度,也增加開發人員每分鐘可發送請求次數
2024-09-25
Deno 2.0引入Node.js的process全域變數並移除window全域變數,提升與Node.js程式的相容性。相依管理功能新增前綴規範,以及子命令deno add和deno remove簡化套件管理流程
2024-09-24
【資安日報】9月24日,北韓駭客散布惡意PyPI套件,意圖發動供應鏈攻擊
研究人員針對北韓駭客鎖定開發人員散布惡意軟體套件的情況提出警告,指出這些駭客的目的,其實是為了針對軟體公司的客戶而來
2024-09-24
AppleJeus | Citrine Sleet | Gleaming Pisces | PyPI | Python | 北韓駭客 | 新聞 | 資安
北韓駭客Citrine Sleet上傳惡意Python套件,意圖散布RAT木馬PondRAT
研究人員提出警告,北韓駭客企圖利用惡意PyPI套件對開發人員散布木馬程式PondRAT,目的是透過開發者的電腦入侵軟體公司,從事供應鏈攻擊
2024-09-24
針對AI開發商以爬蟲掃描網站內容作為模型訓練資料的行為,Cloudflare提供AI Audit免費工具協助網站管理者察看AI爬蟲行為,以決定是否藉由新功能Block AI Scrapers and Crawlers封鎖所有AI爬蟲,還是透過既有的Web Application Firewall功能控管要允許或封鎖的爬蟲
2024-09-24
Advanced Software Framework | CVE-2024-7490 | Microchip | rce | tinydhcp | 新聞 | 資安
晶片製造廠商Microchip在微控制器當中使用的進階軟體框架(Advanced Software Framework,ASF)有資安漏洞CVE-2024-7490,此弱點屬於可用於遠端執行任意程式碼(RCE)的重大層級漏洞,並指出攻擊者有機會讓ASF當機,並遠端執行程式碼
2024-09-24








