針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用

新聞

Microsoft 365將預設關閉ActiveX

基於安全考量,微軟今年4月起預設關閉Microsoft 365中的ActiveX控制項

2025-04-22

新聞 | 微軟 | Entra | 服務異常

微軟系統出包 誤將部分Entra帳號鎖定

微軟內部Log系統錯誤,導致部分企業用戶的Entra帳號在臺北時間4月20日下午無故被鎖定

2025-04-22

新聞 | GitLab | 法遵框架 | Amazon Q | 程式碼審查 | CI/CD

GitLab 17.11擴充AI功能並強化法遵框架與控制項支援

GitLab 17.11推出自訂法遵框架與人工智慧整合,支援50項開箱即用控制項、自動化審查與自動升級Java版本,強化開發流程與法遵治理能力

2025-04-22

新聞 | 資安日報 | 萬海

【資安日報】4月21日,微軟3月修補的NTLM漏洞出現超過10起實際濫用的攻擊行動

資安業者Check Point提出警告,微軟在3月例行更新(Patch Tuesday)公布的NTLM雜湊值洩露漏洞CVE-2025-24054,在一週後已出現實際攻擊行動,迄今至少有超過10起相關事故傳出

2025-04-21

新聞 | 中國駭客 | Mustang Panda | Earth Preta | RedDelta | TA416 | ToneShell | FakeTLS | StarProxy | SplatCloak

中國駭客Mustang Panda鎖定緬甸而來,利用StarProxy存取未與網際網路連線的環境

資安業者Zscaler揭露中國駭客Mustang Panda(Earth Preta、RedDelta、TA416)鎖定緬甸的攻擊行動,並指出駭客利用一批新的工具,使得行蹤變得更加隱匿難以察覺

2025-04-21

新聞 | npm | 反向Shell | 供應鏈攻擊 | 金流模組安全

惡意NPM套件藏反向Shell,鎖定電商交易流程滲透伺服器

Socket揭露惡意NPM套件偽裝成Advcash金流工具,於付款成功時觸發反向Shell連線,攻擊者可遠端接管伺服器,威脅企業電商交易流程安全

2025-04-21

新聞 | IT周報 | AI代理 | 生成式AI | CRM | CDP | 數位行銷 | ATT

Martech雙周報第74期:Salesforce等多家Martech大廠旗下AI代理,開始支援Google的A2A代理協定

本期Martech雙周報重點:Google推出跨平臺AI代理協定A2A,支援包括Salesforce等Martech大廠的AI代理;Google開始在AI Overview摘要中呈現其他Google搜尋頁面的連結;HubSpot推出多項行銷用AI代理更新

2025-04-21

新聞 | Gemma 3 | QAT量化訓練 | 本地部署 | GPU | 語言模型最佳化

Gemma 3支援QAT技術,消費級GPU就可執行270億參數大模型

Google釋出支援QAT技術的Gemma 3量化模型,開發者可在RTX 3090等消費級GPU本地執行270億參數模型,提升人工智慧模型可及性與部署彈性

2025-04-21

新聞 | Fortinet

網路上有超過1.6萬臺Fortinet裝置含有符號連結後門

ShadowServer的掃描發現,今年4月10日Fortinet揭露一個與符號連結有關的後門問題後,網路上含有符號連結後門的Fortinet裝置,從1.2萬臺增加到近1.7萬臺

2025-04-21

新聞 | 中國信託銀行 | SAP | 臺灣IBM | 供應鏈金融

瞄準全球企業市場,中信銀上架首支供應鏈金融解決方案至全球SAP Store

中國信託銀行和SAP、臺灣IBM公布全新的供應鏈金融解決方案「提早付款專案」。這是臺灣金融業中,第一支上架至全球SAP Store的服務,同時也是中信銀第一支B2B的SaaS服務。

2025-04-21

新聞 | 群暉科技 | NAS | 硬碟

群暉科技消費型NAS將限制使用第三方硬碟

群暉科技(Synology)歐洲官網於4月16日公告,未來售出的家用及小型企業的網路附加儲存(NAS)Plus系列,只對自有品牌及經過認證的他牌硬碟才會提供自動韌體更新、資料去重複功能

2025-04-21

新聞 | NTLM | NTLMv2-SSP | CVE-2025-24054 | CVE-2024-43451 | UAC-0194 | APT28 | Fancy Bear

微軟3月修補的NTLM漏洞危機升溫,至少出現10起實際濫用的攻擊行動

資安業者Check Point提出警告,他們發現微軟上個月修補的NTLM雜湊值洩露漏洞已出現實際攻擊,在一週內出現超過10起,其中一起疑為俄羅斯駭客所為

2025-04-21