新聞

研究人員揭露多家主機板大廠的UEFI實作存在缺陷,導致系統在早期開機階段未正確啟用IOMMU防護,受影響廠商已陸續釋出韌體修補,CERT/CC呼籲盡速更新,避免系統完整性遭破壞

新聞 | SonicWALL | 防火牆 | SSL VPN | 零時差漏洞 | 勒索軟體 | Akira

SonicWall防火牆零時差漏洞攻擊升溫,勒索軟體Akira加入戰局

資安業者Arctic Wolf提出警告,他們看到勒索軟體Akira透過SonicWall防火牆入侵受害組織的活動,於7月下旬增加,駭客疑似透過零時差漏洞而得逞,呼籲用戶在尚未有修補程式之前,最好暫時停用SSL VPN服務因應

2025-08-04

新聞 | CVE-2025-6558 | Safari | WebKit

蘋果發布多個作業系統平臺更新,修補已遭利用的Chrome零時差漏洞

上週蘋果針對旗下的行動裝置、電腦、穿戴裝置、電視盒發布一系列作業系統更新,修補多項資安漏洞,其中一項特別引起關注,那就是兩週前Google修補的Chrome零時差漏洞CVE-2025-6558

2025-08-04

新聞 | 中國駭客 | CL-STA-0969 | 電信業者 | Dirty Cow | PwnKit | CVE-2021-3156 | OpSec

西亞電信業去年遭中國駭客CL-STA-0969長期網攻,採用近10種專屬工具輪番滲透

資安業者Palo Alto Networks揭露專門針對西亞電信業者的中國駭客組織CL-STA-0969,並指出這些駭客的手法相當隱密,透過專門為電信系統打造的惡意程式,並搭配公開可取得的開源工具,持續維護本身的營運安全防護(OpSec)保持在高效率運作的狀態

2025-08-04

新聞 | CISA | Thorium | 軟體分析 | 數位鑑識 | 資安

美國CISA開源Thorium惡意程式分析平臺

美國網路安全暨基礎架構管理署(CISA)開源自動化檔案分析平臺Thorium,提供給政府及民間用於惡意程式和鑑識分析

2025-08-04

新聞 | Anthropic | OpenAI | Claude

Anthropic拒絕讓OpenAI以API存取Claude 理由是違反服務條款

Anthropic封鎖OpenAI以API存取Claude模型,理由是禁止OpenAI用來開發競爭服務

2025-08-04

新聞 | Gemini Deep Think

Google Gemini Deep Think提供給AI Ultra方案用戶

Google AI Ultra訂閱方案新增Gemini Deep Think功能,能夠解決需要創意及策略規劃的困難問題

2025-08-04

新聞 | Windows 11 SE

微軟將在明年終止對Windows 11 SE的支援

外界猜測微軟應該是要直接終止Windows 11 SE產品線,並說服學校採用完整版Windows 11

2025-08-04

新聞 | Neuralink | 腦機介面 | Link晶片

Neuralink將於英國展開臨床實驗

由Elon Musk共同創立的Neuralink,已通過英國主管機關批准在當地展開植入式無線腦機介面的臨床試驗

2025-08-04

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0728~0801,鎖定IT服務臺的Vishing攻擊擴大,更多駭客組織以語音網釣作為初始入侵

回顧2025年7月最後一星期資安新聞,透過聲音作為社交攻擊誘餌的Vishing網釣攻擊成主要焦點,出現多個駭侵事故研究的消息,突顯有越來越多駭客組織以此作為初始入侵手段;在資安事故消息方面,國內有易飛網發布資安事件重訊,國際間則有電信、國防、政府與航空產業遭攻擊甚至影響營運的情況

2025-08-02

| 高容量儲存媒體 | PB | Dell | AI-Ready Data Platform | Nvidia | 資料儲存媒體 | 資料中心硬碟 | 資料中心固態硬碟 | HAMR

一手掌握1PB儲存空間

近年來儲存裝置的最大容量屢創新高:資料中心硬碟三大廠商面臨推出30 TB容量以上產品的壓力;鎧俠與美光則將資料中心固態硬碟的最大容量,拉升至200 TB的新尺度

2025-08-01

新聞 | GAI | 著作權 | 指引 | 文化部

文化部提出文化藝術應用生成式AI指引,說明生成式AI應用潛在風險

文化部公布藝術應用生成AI指引,對外說明在文化藝術領域應用生成式AI,蒐集、產生內容、傳輸及出版所可能涉及的風險,包括侵害著作權,違反公平交易法、消保法等,供文化藝術產業運用生成式AI的指引參考。

2025-08-01

新聞 | 加密產業 | 川普 | 穩定幣監管法案 | GENIUS Act | 美國證券交易委員會 | SEC | Project Crypto | 證券 | 監管

美國證券交易委員會宣布啟動Project Crypto,以迎接加密資產的浪潮

配合川普日前簽署的穩定幣監管法案《GENIUS Act》,美國聯邦政府與SEC的監管策略正全面轉向,積極擁抱區塊鏈與去中心化技術,市場預期這將吸引大量加密產業資源回流美國

2025-08-01