Android惡意程式 | DocSwap | Kimsuky | QR code釣魚 | 新聞 | 遠端存取木馬 | 資安

QR Code釣魚鎖定Android平臺,偽物流App載入DocSwap遠端存取木馬

駭客以物流釣魚頁面搭配QR Code引導使用者,以手機下載偽裝成物流或安全App的Android安裝包,惡意程式安裝後可能在背景蒐集資料並進行遠端操控,且存在帳密洩漏風險

2025-12-23

AI | 數位身分 | 新聞 | 衛星 | 防詐 | e政府

GovTech月報第48期:數位憑證皮夾試營運,免實體證件,手機就能完成身分驗證領取超商包裏;美國將投入35億美元部署72顆低軌衛星強化導彈預警

數位憑證皮夾正式進入試營運,開放民眾下載數位憑證皮夾App,可整合3大電信的電信卡,在全家、7-ELEVEN兩大超商,代替出示身分證件,通過身分驗證領取已付款包裏;美國太空發展署計畫投入35億元,2029年部署72顆具紅外線偵測的低軌衛星,強化全球導彈預警、追蹤能力。

2025-12-22

Docker Desktop | Docker Hub | MCP工具 | 提示詞注入 | 新聞 | 資安

Docker Desktop加強工具執行前確認機制,降低AI助理提示詞注入攻擊風險

Docker Desktop內建AI助理Ask Gordon可能遭提示詞注入攻擊,攻擊者可把惡意指令藏在Docker Hub中繼資料,誘使助理外連洩漏對話與工具輸出,Docker Desktop 4.50.0已修正該漏洞

2025-12-22

新聞 | 至上 | 資安日報 | 資安

【資安日報】12月22日,中國駭客透過GPO於日本與東南亞政府機關部署惡意軟體

近期資安公司ESET揭露專門針對東南亞及日本的中國駭客組織LongNosedGoblin引起關注,駭客在植入大部分惡意軟體的過程裡,會運用群組原則物件(GPO)來達到目的,這種做法也成為ESET識別該組織活動的重要特徵

2025-12-22

GPO | LongNosedGoblin | NosyDoor | NosyHistorian | 中國駭客 | 新聞 | 資安

中國駭客LongNosedGoblin鎖定東南亞及日本政府機構下手,透過微軟和Google雲端檔案共享服務隱匿行蹤

資安公司ESET針對追蹤近兩年的中國駭客組織LongNosedGoblin提出警告,並指出駭客橫行於東南亞與日本的政府機關,其攻擊手法相當特別,不僅利用雲端服務藏匿行蹤,部署惡意程式大多透過群組原則物件(GPO)進行

2025-12-22

AI對話 | AI聊天機器人服務 | 個資 | 擴充程式 | 新聞 | 資安

安裝數逾800萬的4款擴充程式,被揭攔截AI對話資料

以色列資安業者Koi Security發現Chrome及Microsoft Edge市集中,有4款擴充程式會監看、記錄並傳輸使用者與AI的對話,都是由同一家開發商所發布

2025-12-22

CVE-2025-13780 | pgAdmin | PostgreSQL | 新聞 | 資安

PostgreSQL管理工具pgAdmin爆RCE重大漏洞

pgAdmin開發團隊發布9.11版,修補重大資安漏洞CVE-2025-13780,可能導致遠端程式碼執行,影響pgAdmin在伺服器模式下執行資料庫還原作業的安全性

2025-12-22

CVE-2025-33213 | CVE-2025-33214 | Merlin | Nvidia | 新聞 | 資安漏洞 | 資安

Nvidia修補推薦系統框架Merlin高風險漏洞

Nvidia修補Merlin開源框架兩項高風險漏洞,可能被遠端利用,導致任意程式碼執行、阻斷服務或資料外洩

2025-12-22

Gemini | Google assistant | 新聞 | AI & Big Data

Google將推遲Assistant退役時程到2026年

Google以Gemini取代Google Assistant的計畫,無法如期於今年底完成,官方宣布將延後到2026年完成

2025-12-22