新聞 | 以色列 | 伊朗 | 關鍵基礎設施 | Predatory Sparrow | Gonjeshke Darande
伊朗大型國有銀行Bank Sepah傳出遭駭造成服務停擺,駭客聲稱摧毀所有資料
伊朗國際電視臺(Iran International)指出,當地大型國有銀行Bank Sepah遭遇網路攻擊,導致部分分行暫停營業、ATM無法使用,用戶無法存取銀行帳戶
2025-06-18
新聞 | MiniMax-M1 | 推理模型
中國AI新創MiniMax開源支援100萬個Token脈絡長度的M1推理模型
MiniMax強調MiniMax-M1模型在軟體工程、長脈絡與工具使用等基準測試表現良好,其API費用比DeepSeek-R1便宜
2025-06-18
新聞 | AWS | Secure by Design | Secure by Default | MFA | IAM | IAM Access Analyzer | AWS Security Hub
AWS身分安全再進化!率先強制所有帳戶Root使用者啟用MFA,邁向更易實踐的資安設計
AWS今(17)日於美國費城舉行年度資安盛會re:Inforce 2025,該公司副總裁暨資安長Amy Herzog強調「Security by Design」朝更容易落實的重要性,並公布他們在身分識別與存取管控方面取得的重大突破,同時也揭示多項有助簡化安全管理流程、強化雲端防護的新進展
2025-06-18
新聞 | Tenable | Nessus | CVE-2025-36631 | CVE-2025-36632 | CVE-2025-36633
Tenable揭露與修補漏洞管理平臺代理程式漏洞,以免攻擊者趁機覆寫Windows系統檔案
漏洞管理解決方案Tenable發布Windows新版Nessus代理程式10.8.5版,修補3項高風險層級的資安漏洞,這些漏洞存在共通點,都能讓攻擊者利用SYSTEM權限發動攻擊
2025-06-18
新聞 | Gemini 2.5 Flash-Lite | Gemini 2.5 Flash | Gemini 2.5 Pro | Gemini 2.5
Google釋出Gemini 2.5 Flash與2.5 Pro穩定版,預覽入門級Gemini 2.5 Flash-Lite
Gemini 2.5系列模型除了內建思考(Thinking)能力,也支援多模態輸入,包括文字、程式碼、圖片、聲音、影片與PDF
2025-06-18
新聞 | Zyxel | CVE-2023-28771 | 殭屍網路 | Mirai
威脅情報業者GrayNoise本週發現鎖定兆勤防火牆的大規模漏洞利用事故,駭客試圖運用已知漏洞CVE-2023-28771,意圖尋找尚未修補的防火牆植入殭屍網路病毒Mirai
2025-06-18
新聞 | Amazon | Andy Jassy | AI
Amazon正在開發上千個生成式AI服務,預期未來幾年將縮編
Amazon執行長Andy Jassy強調代理人等生成式AI技術正在帶動Amazon變革轉型,亦將因此縮減員工總數,鼓勵員工應學習使用AI以強化個人技能
2025-06-18
新聞 | TP-Link | CISA | 已知濫用漏洞 | CVE-2023-33538
美國CISA將CVE-2023-33538納入已知濫用漏洞目錄,這項資安漏洞影響路由器大廠TP-Link旗下TL-WR940N V2/V4、TL-WR841N V8/V10及TL-WR740N V1/V2產品
2025-06-18
新聞 | 惡意軟體 | Winos 4.0 | HoldingHands RAT | Gh0stBins | Gh0stCringe
駭客假冒政府機關與商業夥伴,在臺灣散布惡意軟體HoldingHands RAT、Gh0stCringe
惡意軟體Winos 4.0以國稅局查稅為幌子在臺散布的攻擊事故仍在持續蔓延,資安業者Fortinet指出,他們自3月看到駭客使用更為複雜的手段從事相關活動,並開始散布新的惡意軟體HoldingHands RAT(Gh0stBins)、Gh0stCringe
2025-06-18
新聞 | Android 16 | 外接顯示器 | 桌面模式 | 多工視窗
Android 16支援外接螢幕桌面模式,手機可雙螢幕獨立多工
Google釋出Android 16 QPR1 Beta 2測試版,首度支援外接顯示器桌面模式,手機可雙螢幕獨立多工,平板則是延伸桌面,提供更接近桌機的多視窗操作與工作區切換體驗
2025-06-18
新聞 | IBM i | IBM System i | IBM POWER
IBM修補IBM i平臺備份服務漏洞,包括提升權限與惡意存取的重大漏洞
IBM於6月中旬發布旗下大型主機IBM i作業系統備份服務漏洞,並釋出修補
2025-06-17
【資安日報】6月17日,新興勒索軟體脅迫受害組織付錢出現新手法,藉由抹除檔案內容進行施壓
趨勢科技揭露勒索軟體攻擊態勢出現重大改變,他們看到名為Anubis的新興勒索軟體結合了資料抹除(Wiper)功能,向受害組織施加更大的壓力,脅迫支付贖金
2025-06-17