【資安日報】11月18日,惡意NPM套件濫用雲端資安防護服務,意圖過濾資安研究員
資安業者Socket發現一起不尋常的惡意NPM套件活動,這批套件透過名為Adspect的雲端防護服務來確認受害者的身分,若是判定為研究人員,就會將他們導向無害的網頁來進行誤導
2025-11-18
新聞 .NET 10, LTS, Microsoft Agent Framework, Aspire, EF Core
.NET 10 LTS正式發布,效能再提升並擴充AI原生開發能力
微軟發布長期支援的.NET 10,強調效能、安全與人工智慧原生支援,並透過C# 14、F# 10、Aspire 13與EF Core 10更新,增強雲端、多語言分散式應用的部署與向量搜尋等資料處理能力
2025-11-14
惡意NPM套件濫用雲端服務Adspect企圖躲過研究人員調查
歹徒過濾攻擊目標出現新手法,資安業者Socket揭露最新的NPM惡意套件攻擊活動,攻擊者透過名為Adspect的雲端服務,意圖區隔一般開發人員與資安研究人員,以防研究員介入調查
2025-11-18
新聞 Dell Data Lakehouse, CVE-2025-46608
Dell修補Data Lakehouse資安漏洞CVE-2025-46608,能導致原本不具權限的攻擊者破壞系統完整性及用戶資料安全
2025-11-18
【資安日報】11月13日,Citrix NetScaler與思科ISE重大漏洞在公布前即遭國家級駭客利用
Amazon威脅情報團隊發布最新調查報告引起資安圈高度關注,那就是Citrix與思科在6月至7月修補的重大層級漏洞CVE-2025-5777(CitrixBleed 2)和CVE-2025-20337,於漏洞公開之前就有國家級駭客用於實際攻擊
2025-11-13
新聞 竊資軟體, Amatera Stealer, ClickFix, NetSupport RAT, AcridRain Stealer, ACR Stealer
Amatera Stealer與NetSupport RAT透過網釣接觸受害者,透過系統呼叫逃過偵測機制
資安業者eSentire揭露竊資軟體Amatera Stealer最新一波攻擊活動,駭客在搜括完受害電腦應用程式及加密貨幣錢包的帳密資料後,還會確認是否存在進一步攻擊的價值,再植入NetSupport RAT執行後續活動
2025-11-18
新聞 AI Factory, GMI Cloud, AI, 主權AI
GMI Cloud將在臺以7千顆Nvidia GPU建置AI Factory,明年第一季啟用
這是GMI Cloud自2023年成立以來全球第9個資料中心,也是該公司首個AI Factory,這座AI Factory將與台灣大哥大合作,座落於桃園的機房,將採用Blackwell GB300,提供模型訓練開發到服務,提供企業到個人的AI應用。
2025-11-18
新聞 Firefox擴充程式, Mozilla, 個資, 隱私
Mozilla開始要求Firefox擴充程式開發者揭露資料蒐集作法
Mozilla要求新提交的Firefox擴充都必須在manifest.json檔案,明確揭露是否蒐集或傳輸個資
2025-10-27
Downdetector解析AWS大當機災情,超過60個國家與3,500家公司受到影響
在10月19日與20日,公有雲服務AWS的雲端區域US‑EAST‑1發生部分服務故障的狀況,後續導致數千家公司受到影響,網路測速與網路品質分析服務公司Ookla在22日發布報告,具體呈現災情的樣貌。他們根據旗下Downdetector收到1700萬份通報進行分析,總計影響超過60個國家、3,500家公司
2025-11-12
新聞 歐盟, Chat Control, 端到端加密, 隱私保護, 數位主權
歐洲業者連署反對歐盟Chat Control用戶端掃描,指稱將削弱加密並動搖信任
多家歐洲隱私導向服務商連署公開信,反對歐盟《兒少性剝削規範》(CSA)中的Chat Control方案,批評用戶端掃描破壞端到端加密與資安,削弱歐洲業者信任與數位主權
2025-10-10
新聞 Jeff Bezos, Project Prometheus
Jeff Bezos成立AI新創公司Project Prometheus 擔任共同CEO
根據紐約時報報導,Amazon創辦人Jeff Bezos投資AI新創公司Project Prometheus,並將出任共同執行長一職
2025-11-18
新聞 I Paid Twice, ClickFix.Booking.com, Expedia, PureRAT, PureHVNC, ResolverRAT
大規模ClickFix網釣鎖定旅館而來,散布惡意軟體PureRAT,得逞後再向住房旅客行騙
資安業者Sekoia揭露專門鎖定旅館業者而來的大規模ClickFix網釣活動,歹徒藉此在旅館部署木馬PureRAT竊取訂房客戶資料,得逞後再假冒Booking.com或Expedia,對訂房旅客行騙
2025-11-18
新聞 google, Lighthouse, 簡訊網路釣魚, PhaaS, 美國反詐騙法案
Google控告Lighthouse釣魚即服務幕後組織,並推動美國新法打擊詐騙
Google對Lighthouse幕後成員提告並支持美國反詐新法,鎖定假包裹與道路費等簡訊與通訊平臺網路釣魚,拆解全球化詐騙服務
2025-11-13

















