研究人員揭露160億筆帳密資料外洩,疑透過竊資軟體收集、拼湊而成
資安新聞網站Cybernews揭露多達160億筆帳密的大規模資料外洩,這些資料來自30個資料庫,根據資料的格式結構,研究人員推測很可能來自竊資軟體,這樣的現象,可能代表駭客共用竊得資料的方式出現變化
2025-06-23
新聞 Exchange, keylogger, clkLgn, CVE-2021-31206, CVE-2021-34473, CVE-2021-34523, CVE-2021-31207, CVE-2014-4078
65臺Exchange Server遭鎖定,駭客埋入鍵盤側錄工具,企圖挖掘用戶帳密資料
資安業者Positive Technologies發現專門針對Exchange Server的鍵盤側錄工具(Keylogger)攻擊行動,駭客約從一年前開始活動,受害範圍涵蓋臺灣等26個國家
2025-06-27
新聞 ORB, UAT-5918, 中國駭客, CVE-2015-1548, CVE-2017-17663, ACME mini_httpd
中國駭客透過ORB網路LapDogs發動網攻,利用後門程式ShortLeash控制1千多臺連網裝置
針對中國駭客利用Operational Relay Box(ORB)網路隱匿攻擊活動的情況日益氾濫,資安業者SecurityScorecard對此提出警告,並指出他們找到過往未曾曝光的ORB網路LapDogs,其中一組使用的駭客,就是專門對臺灣關鍵基礎設施下手的UAT-5918
2025-06-24
新聞 惡意軟體, Umbrella Stand, Shoe Rack, DNS-over-HTTPS, Fortient
惡意軟體Umbrella Stand、Shoe Rack鎖定Fortinet防火牆而來
英國國家網路安全中心(NCSC)針對惡意軟體Umbrella Stand、Shoe Rack的攻擊行動提出警告,駭客鎖定的目標,是Fortinet旗下的FortiGate 100D系列防火牆
2025-06-25
新聞 Citrix, NetScaler, CVE-2025-5777, Citrix Bleed, CitrixBleed 2
研究人員針對Citrix重大漏洞CVE-2025-5777提出警告,指出嚴重程度堪比Citrix Bleed
資安研究員Kevin Beaumont針對一週前Citrix公布的NetScaler重大漏洞CVE-2025-5777公布相關細節,並指出此漏洞風險重大,不亞於一年半前造成嚴重災情的Citrix Bleed(CVE-2023–4966)
2025-06-26
【資安日報】7月1日,逾1,200臺Citrix NetScaler設備尚未修補CitrixBleed 2
Shadowserver基金會提出警告,6月17日Citrix發布修補程式的資安漏洞CitrixBleed 2(CVE-2025-5777),事隔半個月網際網路上仍有超過1,200臺NetScaler設備尚未修補而曝險
2025-07-01
新聞 網釣, ClickFix, FileFix, Mark of the Web
研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令
資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器
2025-06-26
Twitter創辦人Jack Dorsey開源其實驗性藍牙傳訊程式Bitchat
曾參與創辦Twitter、Block與Bluesky的Jack Dorsey釋出Bitchat,這是一個僅靠藍牙就能傳訊的程式,已透過GitHub開源,亦登上蘋果的TestFlight應用程式測試平臺
2025-07-08
微軟說明Windows 11 24H2和25H2使用共享的服務分支(servicing branch),讓Windows 11裝置從24H2升級到25H2時,將如同系統重新啟動一樣簡單而快速
2025-07-01
新聞 Citrix Netscaler, CVE-2025-5777, Citrix
逾1,200臺Citrix NetScaler設備尚未修補CitrixBleed 2漏洞而曝險
根據Shadowserver基金會監控的NetScaler系統,截至6月29日仍有超過1,200臺裝置執行含有CVE-2025-5777漏洞的軟體版本
2025-07-01
新聞 前端最佳化, 預渲染技術, 數位廣告, 日本Yahoo, LY Coporation
日本Yahoo如何實驗網站前端效能優化方法,用有限成本同時提升使用者體驗與廣告收入
提升網站前端效能能增加使用者體驗,甚至引導他們注意力和提升廣告互動意願,進而帶來廣告收入。不過,並非所有優化方法都能確實促成廣告營收成長,日本Yahoo透過兩輪A/B實驗,才得以排除多種無效做法,鎖定了不花費過度成本,就能確實提升廣告業務指標的優化模式。
2025-07-08
勒索軟體Dire Wolf鎖定科技業、製造業而來,攻擊範圍涵蓋臺灣等11個國家
資安業者Trustwave揭露已活動一個多月的勒索軟體駭客組織Dire Wolf,並指出這個駭客組織攻擊範圍遍布全球,但主要針對臺灣、美國、泰國而來
2025-06-26
新聞 雲端碳足跡, 雲原生永續IT, 雲原生永續監控工具, Kepler, K8s, Kubernetes, IBM, Marcelo Carneiro do Amaral
【專訪Kepler專案核心維護者】不只擁有秒級的能耗指標,還能結合碳感知提供更精細的碳足跡
除了借助Kepler工具監測裸機環境每秒的能耗指標,也期盼三大公雲業者公開公雲VM的能耗資訊,提高測量準確度
2024-11-15