新聞 | Apache | Struts | CVE-2023-50164 | rce
Apache Struts存在重大層級的RCE漏洞,已有攻擊者試圖找出存在弱點的應用程式
上週Apache基金會發布Java應用框架Struts 6.4.0版,修補重大層級的遠端執行任意程式碼(RCE)漏洞CVE-2024-53677,本週資安研究機構SANS警告,他們偵測到嘗試利用這項漏洞的跡象,呼籲IT人員要儘速採取行動因應
2024-12-18
Go Protobuf加入Opaque API,資料序列化效能與安全性皆獲升級
Go語言Protobuf(Protocol Buffers)添加新Opaque API,提升記憶體效率與效能,並透過隱藏欄位強化安全性,解決指標操作風險
2024-12-18
【資安日報】12月17日,學術研究員與資安人員遭到鎖定,駭客竊得逾39萬筆WordPress帳密
資安人員與學術研究員遭到駭客鎖定的情況頻傳,雲端監控服務業者Datadog揭露新一波大規模攻擊行動,駭客假借提供身分檢查器、修補程式為由,散布惡意酬載
2024-12-17
新聞 | 物聯網 | IoT | BadBox | 德國聯邦資訊安全辦公室 | BSI
德國封鎖預載於安卓物聯網裝置的惡意軟體BadBox,感染設備至少3萬臺
德國聯邦資訊安全辦公室(BSI)宣布切斷惡意軟體BadBox的運作,並指出受到影響的物聯網裝置至少有3萬臺,涵蓋數位相框、影音播放器,甚至有可能波及智慧型手機及平板電腦
2024-12-17
泰國政府官員遭到鎖定,駭客利用檔案系統的資料流傳遞後門Yokai
資安業者Netskope發現後門程式Yokai的攻擊行動,並指出駭客的主要目標,就是泰國的政府官員,他們假借美國政府尋求執法活動協助為由,引誘官員上當,從而於電腦植入惡意軟體
2024-12-17
新聞 | Veo 2 | 影像生成模型 | Google DeepMind
Google DeepMind推Veo 2影像生成模型,可生成比Sora解析度高4倍、長度多6倍的影片
Google強調與OpenAI Sora最高生成1080p、20秒的影片相比,新一代影像生成模型Veo 2能生成4K解析度畫質的2分鐘影片
2024-12-17
新聞 | 中國駭客 | APT41 | Winnti | Earth Baku | Brass Typhoon | PHP | Linux | Glutton
黏接PHP框架、增加隱匿度,中國駭客APT41打造PHP木馬程式Glutton
中國資安業者奇安信揭露中國駭客組織APT41打造的PHP惡意程式Glutton,並指出駭客暗中運用這支後門很可能已有一年以上的時間,攻擊中國、美國等地的IT服務公司及社會福利機構
2024-12-17
Anthropic針對AI隱私保護與安全分析需求,公開Claude使用分析系統Clio
Anthropic發布Clio系統,該系統利用匿名化與資料聚合技術,在保護用戶隱私的前提下,分析AI模型應用情境,掌握用戶使用模型的狀況,同時減少安全誤報與漏報風險
2024-12-17
【資安日報】12月16日,勒索軟體駭客Clop聲稱對Cleo檔案共享系統零時差漏洞發動攻擊
上週傳出的Cleo檔案共享系統零時差漏洞事故,一度傳出是勒索軟體Termite所為,如今有新說法──連年針對MFT系統下手的勒索軟體駭客組織Clop宣稱是他們所為
2024-12-16












