新聞 | UNC2891 | ATM | TinyShell | SlapStick | CakeTap | Raspberry Pi | bind mount
近期駭客組織UNC2891針對自動櫃員機(ATM)發起攻擊,資安業者Group-IB指出相關活動難以察覺的原因:這些駭客於受害銀行部署樹莓派(Raspberry Pi)裝置,並與內部網路環境連接,同時濫用Linux作業系統的bind mount機制隱匿惡意處理程序,使得相關活動難以察覺
2025-07-31
PyPI基金會提警告,有人製作冒牌PyPI網站,意圖騙取帳密資料,呼籲用戶提高警覺,若是收到要驗證電子郵件信箱的信件,應直接刪除,切勿點選信中連結
2025-07-31
新聞 | Meta | 財報 | 營收 | Mark Zuckerber | 祖克柏 | 超級智慧 | Superintelligence | AI
Meta第二季營收表現超出華爾街預期,並加速擴建基礎設施,全年資本支出翻倍、上看七百億美元
2025-07-31
新聞 | Palo Alto Networks | 身份安全 | CyberArk | 收購 | 資安產業
Palo Alto以250億美元收購身分安全產品商CyberArk
資安大廠Palo Alto Networks和CyberArk簽定近250億美元收購協議,進軍身分安全方案領域
2025-07-31
【資安日報】7月30日,美國明尼蘇達州首府遭到網攻,進入緊急狀態、動員國民兵因應
這幾天相當不平靜,俄羅斯航空業者Aeroflot、法國電信公司Orange、國防承包商Naval Group,以及美國明尼蘇達州首府聖保羅皆傳出遭受網路攻擊的情況,其中,又以聖保羅的情況最為特殊,州長宣布要動員國民兵來因應,相當罕見
2025-07-30
新聞 | Gemini CLI | 資安漏洞 | AI資安 | 提示注入
研究人員揭露Gemini CLI漏洞,可竊取開發人員機密資訊
Google釋出Gemini CLI v0.1.14版本,緊急修復研究人員揭發的Gemini CLI漏洞,攻擊者可藉此竊取開發人員機密資訊
2025-07-30
新聞 | SAP | NetWeaver | CVE-2025-31324 | 後門程式 | OAST | Auto-color
SAP Netweaver滿分漏洞遭到利用,駭客企圖散布惡意程式Auto-Color
針對4月下旬SAP緊急修補的NetWeaver滿分漏洞CVE-2025-31324,資安業者Darktrace指出,有人試圖用於散布Linux後門程式Auto-Color
2025-07-30














