新聞 資安日報

【資安日報】7月3日,全支付測試環境帳密驚傳遭駭客兜售

用於測試的環境也成為駭客攻擊的目標!有不願具名的研究人員發現,有人在深網兜售全支付(Pxpay Plus)測試環境的管理帳密,由於與正式環境共用商業邏輯與金流驗證機制,有可能會恐波及真實金流與消費者權益

2025-07-03

新聞

Xpanceo打算開發可偵測健康的AI隱形眼鏡,成功融資2.5億美元

專攻AI隱形眼鏡的Xpanceo完成2.5億美元的A輪融資,公司估值達13.5億美元

2025-07-09

新聞 紅隊演練工具, 滲透測試, Shellter, 竊資軟體

駭客濫用迴避偵測框架Shellter散布竊資軟體,企圖迴避防毒軟體與EDR偵測

利用資安人員紅隊演練的工具從事網路犯罪的事故再度出現!這次遭到濫用的苦主,是主打能躲過防毒軟體、EDR偵測的迴避偵測框架Shellter,駭客藉此散布竊資軟體Lumma Stealer、Arechcliect2(Sectop RAT)、Rhadamanthys

2025-07-11

新聞 Nvidia, 中國, 出口許可, H20, GPU, 美國

Nvidia宣布美國即將放行H20出口至中國

Nvidia官網宣布美國政府已保證要授予許可,讓該公司銷售H20 GPU至中國市場

2025-07-17

新聞 思科, Cisco, ISE, NAC, CVE-2025-20281, CVE-2025-20282, CVE-2025-20337

思科網路存取控制平臺ISE用戶注意!不到一個月,又有另一個滿分資安漏洞要修補

針對網路存取控制(NAC)平臺Identity Services Engine(ISE),思科表示他們在6月底發現滿分漏洞CVE-2025-20281、CVE-2025-20282,本週又找到另一個漏洞CVE-2025-20337,而且,嚴重程度也同樣達到滿分,相當危險

2025-07-18

新聞 OAuth, 多因素驗證, 雲端帳號, 釣魚攻擊, 微軟

微軟OAuth應用程式遭冒充,攻擊者以釣魚手法繞過多因素驗證

攻擊者濫用微軟OAuth應用註冊,偽造常用雲端服務並誘導授權,再以釣魚頁同步攔截登入憑證及多因素驗證資訊,攻擊規模持續擴大

2025-08-06

新聞 資安日報, 海華

【資安日報】8月11日,SonicWall防火牆近期遭勒索軟體攻入的原因出爐:駭客利用已知漏洞從事攻擊

上週資安業者Arctic Wolf揭露勒索軟體Akira的攻擊行動,並指出駭客的入侵管道都是透過SonicWall防火牆設備,懷疑是透過零時差漏洞而得逞,對此SonicWall調查後提出說明,駭客使用了一年前公布的SSL VPN重大漏洞來入侵受害組織

2025-08-11

新聞 資安日報

【資安日報】9月2日,企業網站「聯絡我們」表單成駭客跳脫網釣制式流程的管道

對企業組織發動網路釣魚出現新的手法!駭客先冒充合作廠商,填寫企業網站上的「聯絡我們」表單,然後讓企業透過電子郵件進行回覆,使得雙方往來郵件難以被視為異常,從而躲過資安系統的偵測

2025-09-02

新聞 OpenAI, AI人才, AI人力

OpenAI計畫推出AI人才媒合平臺

在OpenAI應用執行長Fidji Simo主導下,OpenAI準備基於自家線上學習平臺推出AI技能認證計畫以及AI人才媒合業務

2025-09-05

新聞 Nx, 供應鏈攻擊, GitHub, 憑證外洩, npm, 資料外洩

Nx供應鏈攻擊影響範圍擴大,6,700多個GitHub私有儲存庫被公開

Nx供應鏈攻擊持續擴大,資安公司Wiz發現攻擊者除竊取憑證外,還濫用GitHub權杖公開逾6,700個私有儲存庫,影響至少480個帳號,其中多為組織,事件已從惡意套件散布升級為大規模資料外洩

2025-09-09

新聞 GitHub, GhostAction, 供應鏈攻擊

供應鏈攻擊GhostAction鎖定GitHub而來,竊取逾3千個帳密及金鑰

資安業者GitGuardian揭露大規模供應鏈攻擊GhostAction,駭客從遠端端點發出HTTP POST請求,於GitHub儲存庫注入惡意工作流程,從而竊得3,325組憑證或金鑰,橫跨PyPI、NPM、DockerHub等開發市集

2025-09-09

新聞 adobe, ColdFusion, Adobe Commerce, Magento, CVE-2025-54261, CVE-2025-54236, SessionReaper

Adobe修補應用程式開發平臺、電子商務管理平臺重大層級資安漏洞

在9月份Adobe發布的例行更新當中,該公司對旗下9款應用程式進行修補,並警告用戶要優先處理應用程式開發平臺ColdFusion漏洞CVE-2025-54261、電子商務管理平臺Adobe Commerce漏洞CVE-2025-54236

2025-09-10

新聞 Pixel 10, C2PA內容憑證, google, Tensor G5, Titan M2

Pixel 10相機與相簿啟用C2PA內容憑證,建立可驗證的拍攝與編輯鏈

Pixel 10相機對每張JPEG寫入C2PA內容憑證,Google相簿則能讀取、顯示並在編輯時續寫,結合硬體安全與一次性憑證策略,確保影像來源與歷程可查證

2025-09-12

新聞 VS Code, Python擴充套件, Pylance, Jupyter, GitHub Copilot

VS Code Python與Pylance擴充9月更新,著重AI摘要與環境管理

微軟在VS Code推出Python相關擴充功能9月更新,Pylance擴充加入人工智慧程式元素說明與Run Code Snippets工具,Python擴充則改進Conda、Pipenv偵測與診斷指令

2025-09-16

新聞 Delphi-2M

科學家發表可預測未來疾病的Delphi-2M模型

Delphi-2M模型可根據人類的病史以及生活習慣,以預測未來10年或20年罹患逾1,000種疾病的機率

2025-09-18

新聞 AI機器人資安白皮書, 具身AI, AI機器人, AI資安風險, 機器人, AI巡檢機器狗, VicOne, VicOne LAB R7實驗室

當機器人擁有自主思考能力──解析具身AI的資安臨界點

臺北市政府有意引進中國宇樹科技巡檢機器狗做人行道巡檢,引發疑慮,事實上,AI機器人與機器狗發展日趨成熟,當機器人與機器狗移動載具加上聰明的具身AI大腦模型,可透過感測器學習並與外界互動,能力越來越強,我們需要充分認識與持續改良AI機器人,才能使它既便利又安全

2025-09-19

新聞 川普, H-1B

保障美國就業機會,川普要求H-1B工作簽證申請必須隨附10萬美元

除了提高企業申請H-1B簽證的成本,川普也要求修改H-1B計畫的薪資水平,並優先審理高技能與高薪資的H-1B簽證申請

2025-09-22

新聞 DDoS, 22.2 Tbps, CloudFlare, DDoS攻擊

Cloudflare緩解22.2 Tbps新一波DDoS攻擊

本週資安業者Cloudflare揭露規模更巨大的DDoS攻擊事故,相較於不到一個月前創下紀錄的11.5 Tbps、5.1 Bpps,規模近乎翻倍,突顯這類威脅急劇升溫的現象

2025-09-24