【資安日報】7月25日,SharePoint零時差漏洞災情浮現,恐成為全球危機
SharePoint零時差漏洞攻擊事故出現新的發展,微軟透露中國駭客Storm-2603用於從事Warlock勒索軟體攻擊活動,此外,相關事故有受害組織的身分曝光,而且還是美國政府機關
2025-07-25
新聞 | SharePoint | 零時差漏洞 | ToolShell | CVE-2025-53770 | 中國駭客 | Storm-2603 | 勒索軟體 | Warlock
中國駭客Storm-2603從事SharePoint零時差漏洞攻擊,意圖散布勒索軟體Warlock
針對從事SharePoint零時差漏洞攻擊的中國駭客組織Storm-2603,微軟22日曾提到他們涉案,隔天補充說明這些駭客的作案手法,並指出這些駭客藉由零時差漏洞建立初始入侵管道,後續在受害組織的網路環境散布勒索軟體Warlock
2025-07-25
Direct to Cell衛星通訊服務T-Satellite上線,Starlink全球服務中斷2.5小時
Starlink發生罕見大規模服務中斷事故,官方解釋起因於操作核心網路的關鍵內部軟體服務故障
2025-07-25
熱門NPM套件遭到挾持,駭客上架新套件散布惡意程式,起因是維護者遭網釣導致Token外流
熱門NPM套件eslint-config-prettier傳出被植入木馬程式的情況,由於該套件每週被下載超過3千萬次,相當熱門,隨即引起開源軟體社群的注意。套件維護者JounQin出面說明,表示這起事故歹徒是透過網釣拿到他的Token造成
2025-07-25
編者的話 | 生成式AI | 傑文斯悖論 | Jevons Paradox
生成式AI的快速發展,為人類社會帶來重大變革,許多人常以「魔法」比喻這類技術應用產生的各種驚奇,而在葬送的芙莉蓮這部作品描述的魔族,也被不少網友認為與他們認知的AI之間,有著一些相互參照之處
2025-07-25
台新新光金控正式成立!未來要靠自建LLM「台新新光腦」提供客戶、員工更多AI服務
台新新光金控在今日正式成立。在成立慶祝酒會上,台新新光金控也提到了集團的GenAI發展重點,要靠建置台新新光腦,提供客戶和員工更多AI服務。
2025-07-24
新聞 | Google DeepMind | 銘文 | Aeneas | 拉丁銘文 | Transformer
Google DeepMind發表可用來分析古代拉丁銘文的AI模型Aeneas
Aeneas號稱是首個具備「古代銘文脈絡化」能力的AI模型
2025-07-24
新聞 | SharePoint | 零時差漏洞 | 資安漏洞 | 微軟 | 美國核安管理署 | NNSA | CVE-2025-53770 | ToolShell
美國能源部證實攻擊者利用SharePoint零時差漏洞,入侵美國核安管理署NNSA
2025-07-24
【資安日報】7月24日,微軟支援身障者無障礙用途的UI自動化機制首遭惡意程式濫用
資安業者Akamai揭露一種濫用Windows內建元件的惡意軟體活動,駭客濫用的是名為UI Automation的應用程式自動化框架,而這是有人首度將其用於實際攻擊行動的情況
2025-07-24













