新聞 | .NET 10 | LTS | Microsoft Agent Framework | Aspire | EF Core
.NET 10 LTS正式發布,效能再提升並擴充AI原生開發能力
微軟發布長期支援的.NET 10,強調效能、安全與人工智慧原生支援,並透過C# 14、F# 10、Aspire 13與EF Core 10更新,增強雲端、多語言分散式應用的部署與向量搜尋等資料處理能力
2025-11-14
新聞 | google | Lighthouse | 簡訊網路釣魚 | PhaaS | 美國反詐騙法案
Google控告Lighthouse釣魚即服務幕後組織,並推動美國新法打擊詐騙
Google對Lighthouse幕後成員提告並支持美國反詐新法,鎖定假包裹與道路費等簡訊與通訊平臺網路釣魚,拆解全球化詐騙服務
2025-11-13
【資安日報】11月13日,Citrix NetScaler與思科ISE重大漏洞在公布前即遭國家級駭客利用
Amazon威脅情報團隊發布最新調查報告引起資安圈高度關注,那就是Citrix與思科在6月至7月修補的重大層級漏洞CVE-2025-5777(CitrixBleed 2)和CVE-2025-20337,於漏洞公開之前就有國家級駭客用於實際攻擊
2025-11-13
新聞 | 勒索軟體 | Medusa | DragonForce | SimpleHelp | RMM | CVE-2024-57726 | CVE-2024-57727 | CVE-2024-57728 | PDQ Inventory
遠端管理工具SimpleHelp已知漏洞遭利用,駭客於英國部署勒索軟體Medusa與DragonForce
勒索軟體Medusa與DragonForce於今年上半攻擊英國企業組織的事故不時傳出,資安業者Zensec指出,這些駭客通常會針對存在特定漏洞的遠端管理平臺SimpleHelp下手,從而對代管服務業者(MSP)下游的客戶從事攻擊
2025-11-13
新聞 | 中國駭客 | Salt Typhoon | APT41 | Earth Longzhi | Vipre AV | CVE-2021-44228 | CVE-2022-26134 | CVE-2017-9805 | CVE-2017-17562
中國駭客滲透意圖左右美國國際政策的非營利組織,濫用防毒元件載入惡意程式
今年4月積極影響美國政府國際政策的非營利組織,遭到中國駭客入侵,揭露此事的資安業者賽門鐵克表示,攻擊者濫用合法防毒軟體Vipre AV元件側載惡意DLL檔案,而成為他們認定攻擊者來源的依據
2025-11-13
新聞 | Oracle E-Business Suite | EBS | CVE-2025-61882 | GlobalLogic | NHS
日立子公司GlobalLogic、英國衛福部的Oracle EBS系統也遭駭
日立集團旗下GlobalLogic通報上萬員工資料外洩,英國國家健康服務局(NHS)也發生資安事故,二起事件都顯示為Oracle EBS漏洞入侵事件
2025-11-13
新聞 | Fluidstack | Anthropic | AI基礎設施 | 資料中心
Anthropic打算斥資500億美元於美國建置AI基礎設施
Anthropic將在美國投資500億美元以建置AI基礎設施,與Fluidstack合作在德州及紐約州打造資料中心
2025-11-13
新聞 | 零時差漏洞 | Citrix | NetScaler | 思科 | Cisco | ISE | CVE-2025-5777 | CitrixBleed 2 | CVE-2025-20337
Amazon威脅情報團隊指出,他們發現影響Citrix NetScaler設備的重大漏洞CVE-2025-5777(CitrixBleed 2),以及思科Identity Services Engine(ISE)滿分漏洞CVE-2025-20337,在兩家業者公布之前,已有國家級駭客在網際網路尋找目標下手
2025-11-13
新聞 | Android | Google Play | 側載 | 開發者驗證 | 詐騙
Google啟動Android開發者身分驗證新制,保留側載並新增學生與進階用戶方案
Google啟動Android開發者驗證早期測試,將安裝來源全面綁定經驗證身分以降低詐騙風險,同時保留側載彈性並規畫學生帳號與進階用戶流程,讓安全與開放性在新制中取得平衡
2025-11-13
除了著重於進階推理的Thinking模式,GPT-5.1另外加入Instant模式,主打回應速度快、語氣自然與溫暖
2025-11-13
新聞 | 防詐政策 | 品牌信譽保護 | Brand Protection | Impersonation Fraud | 冒名詐騙 | 釣魚網站 | gogolook | 防詐監控中心ASOC | 詐騙
企業打擊冒名詐騙需跨域協作,Gogolook推防詐監控中心概念應對
面對假冒自家公司名義的廣告、粉專與貼文,企業正承受前所未有的信任挑戰。過去依賴人工檢舉與客訴通報的方式,已難以跟上詐騙手法的速度。近期,我們注意到主打「信任科技」的Gogolook積極推動防詐監控中心(ASOC)新概念,期望以服務型態延伸傳統品牌信譽保護,透過跨域協作與技術監控,打造主動防禦機制
2025-11-12
新聞 | Apple | Swift | Temporal SDK | 雲端開發
Swift 6.2迎來Temporal SDK強化分散式工作流程與雲端應用
Apple開源Temporal Swift SDK,替Swift帶來可持久化執行與自動恢復的工作流程能力,使Swift正式跨足雲端與伺服端應用,從行動開發延伸至長時任務與分散式系統領域
2025-11-12
【資安日報】11月12日,微軟修補已遭利用的Windows核心零時差漏洞
微軟在11月例行更新(Patch Tuesday)修補的漏洞當中,已被用於實際攻擊行動的CVE-2025-62215最受到關注,這項漏洞涉及條件競爭(Race Condition),影響Windows作業系統核心,究竟攻擊者如何運用?引起外界好奇
2025-11-12
新聞 | Cisco AI Defense | 多輪提示攻擊 | 開源權重模型 | AI安全 | LLM
開源權重大型語言模型經不起多輪提示攻擊,企業採用安全風險浮現
Cisco研究顯示,多輪提示攻擊能使開源權重大型語言模型防護明顯下降,攻擊成功率介於25.86%至92.78%,為單輪測試2至10倍
2025-11-12














