新聞 GitHub, Markdown, Mermaid, JavaScript

GitHub原生支援在Markdown檔案以Mermaid語法編輯圖表

GitHub用戶現在於Markdown檔案中,可以使用JavaScript圖表工具Mermaid語法繪製各種圖表

2022-02-15

新聞 資安日報

【資安日報】12月5日,React滿分資安漏洞已有多組中國駭客加入利用行列

本週React公布的滿分漏洞CVE-2025-55182(React2Shell),AWS提出警告,已出現多組中國駭客積極利用的情況,其中兩組人馬是Earth Lamia、Jackpot Panda

2025-12-05

新聞 Palo Alto GlobalProtect, GlobalProtect, SonicWALL, SonicOS

Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描

威脅情報業者GreyNoise警告有人大規模掃描及剌探的活動,他們先後針對Palo Alto Networks旗下的SSL VPN平臺GlobalProtect,以及SonicWall防火牆作業系統SonicOS的API,疑似預備進行後續攻擊

2025-12-08

新聞 Windows, Cortana

Windows今年底不再支援Cortana

微軟將不再支援Windows內的Cortana App,建議用戶改用新版Bing、Microsoft 365與Windows中的Copilot

2023-06-05

新聞 React, Next.js, CVE-2025-55182, React2Shell, 中國駭客, Earth Lamia, Jackpot Panda

多組中國駭客從事React伺服器元件滿分漏洞利用活動

針對本週三React開發團隊公布的滿分漏洞CVE-2025-55182(React2Shell),AWS警告已有多個中國國家級駭客積極利用,呼籲IT人員要儘速套用新版軟體修補

2025-12-05

新聞 Nvidia, AI超級電腦, DGX Spark, CVE-2025-33187, CVE-2025-33188

Nvidia修補DGX Spark重大漏洞,可能導致AI系統遭接管

Nvidia在11月21日發布安全更新,修補DGX Spark韌體安全漏洞

2025-12-05

新聞 資安日報

【資安日報】12月4日,華碩傳出供應商遭駭,外流手機相機軟體開發資料

勒索軟體Everest近日聲稱,他們竊得華碩的內部機密資料,而引起全球高度關注,對此,華碩表示遭到攻擊的其實是供應商,華碩旗下產品、公司內部系統,以及用戶隱私,皆未受到影響

2025-12-04

新聞 AiTM, Google Workspace, Facebook, Meta, 廣告帳號, Calendly

假會議濫用Calendly平臺,駭客冒充知名品牌誘騙Google與Facebook廣告管理員帳號

有人企圖挾持用來管理廣告的Google Workspace及Facebook帳號,而他們活動的共通點,就是濫用線上會議排程工具Calendly

2025-12-04

新聞 npm, Shai-Hulud 2.0, Sha1-Hulud, 蠕蟲, Maven, Open VSX

NPM蠕蟲Shai-Hulud 2.0攻擊活動仍在持續,恐曝露40萬組開發機敏資料

針對NPM蠕蟲活動Shai-Hulud 2.0(Sha1-Hulud),資安業者Wiz公布最新調查結果,他們指出可能有40萬組憑證、權杖,以及金鑰曝險,其中超過六成NPM權杖仍有效

2025-12-03

新聞 FBI, 網釣網站

太歲頭上動土,駭客假冒FBI網路犯罪投訴中心

FBI警告出現網路犯罪投訴中心的釣魚網站,提醒使用者不要上當

2025-09-22

新聞 google, Android, CVE-2025-48572, CVE-2025-48633

Google發布12月安卓例行更新,修補2項零時差漏洞

Google週一發布12月份安卓例行更新,其中有2個是零時差漏洞,已被用於針對特定人士的目標式攻擊,而成為本次更新最受關注的焦點

2025-12-03

新聞 資安日報

【資安日報】12月2日,勒索軟體Qilin透過代管服務業者對逾20家韓國資產管理公司發動攻擊

今年9月韓國傳出代管服務供應商GJTec遭駭,引發超過20家韓國資產管理公司慘遭勒索軟體入侵,近日有資安業者公布調查結果,指出這起事故是成為勒索軟體Qilin附屬團體的北韓駭客Moonstone Sleet所為

2025-12-02

新聞 Anthropic, Claude Opus 4.5

Anthropic最新模型Claude Opus 4.5出爐,長對話不再卡,價格調降2/3

Claude Opus 4.5成為首個在SWE-Bench Verified突破80%的模型,顯示其程式碼修正能力已逼近甚至超越專業水準

2025-11-25

新聞 SynthID, C2PA, Gemini

Google自家AI生成圖像全面嵌入C2PA與SynthID浮水印

Google提高旗下圖像生成服務可追溯性,所產出的AI生圖全面自動嵌入自家研發的SynthID以及C2PA規格的數位浮水印

2025-11-21

新聞 AI代理, Antigravity, google, AI-Assisted IDE

Google推出可自行操作電腦的AI代理人開發平臺Antigravity

Antigravity結合多種Gemini模型,讓代理人能規畫、編寫、執行、測試並修正程式碼,並直接操作電腦介面完成應用程式開發

2025-11-19

新聞 FIN7, DeepNude, 俄羅斯駭客

駭客FIN7以DeepNude生成器為誘餌來散布惡意程式

資安業者Silent Push發現俄羅斯駭客集團FIN 7持有的色情網站,利用裸照生成器DeepNude來誘騙受害者下載惡意程式

2024-10-03

新聞 微軟, Windows, 捷徑, CVE-2025-9491

微軟無公告調整遭攻擊者多年濫用的Windows捷徑UI漏洞

Windows捷徑屬性僅顯示前260字元,攻擊者得以將惡意指令藏於後段,長期未被介面正確呈現,微軟已在今年調整顯示行為,讓完整目標字串可被查看

2025-12-08

新聞 React, CVE-2025-55182, React2Shell, 殭屍網路, UNC5174, CL-STA-1015, 中國駭客, KEV

多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補

繼AWS警告React滿分漏洞CVE-2025-55182(React2Shell)已遭多組中國國家級駭客用於實際攻擊,威脅情報業者GreyNoise與資安業者Palo Alto Networks也發現相關漏洞利用活動

2025-12-08