新聞 npm, Telegram, SSH後門, 供應鏈攻擊

惡意NPM套件偽裝Telegram函式庫,植入SSH後門攻擊Linux開發者

惡意NPM套件偽裝Telegram機器人開發函式庫,會在Linux開發環境植入持久性SSH後門,開發者單純移除套件無法清除被植入的SSH金鑰,系統仍存在風險

2025-04-23

新聞 AMI, BMC, MegaRAC, CVE-2024-54085

華碩修補工作站主機板BMC元件的資安重大漏洞

華碩本週針對旗下4款主機板發布韌體更新,修補資安業者Eclypsium上個月公布的資安漏洞CVE-2024-54085,這項漏洞相當危險,CVSS風險達到滿分10分,IT人員應儘速套用韌體因應

2025-04-24

新聞 SAP, CVE-2025-31324

SAP緊急修補允許駭客上傳檔案且已遭利用的安全漏洞CVE-2025-31324

SAP於上周四(4/24)緊急修補了一個CVSS風險評分高達10分的安全漏洞CVE-2025-31324,它允許駭客未經授權上傳並執行惡意程式,而且已經遭到駭客利用

2025-04-28

新聞 Duolingo, AI, 人力

Duolingo將逐步以AI取代約聘人員

知名語言學習App開發商Duolingo將逐步以AI取代約聘人力,並將AI技能納入員工績效考核依據及招聘條件

2025-04-30

新聞 Amazon, 財報, 營收

AWS首季營收成長17%

Amazon公布今年第一季財報,整體營收成長9%達到1,557億美元,其中AWS營收占了293億美元,成長17%

2025-05-02

新聞 勒索軟體, Babuk, 自帶安裝程式, Bring Your Own Installer

勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為

2025-05-06

新聞 Pearson, 資料外洩, 網路攻擊, 資安事故

教育內容出版商Pearson遭網攻外洩客戶資料、程式原始碼

Pearson在5月6日公告資安事故,媒體Bleeping Computer報導指出這家知名教材出版商疑似被駭客竊走公司程式原始碼、財務、客戶資料

2025-05-09

新聞 華碩, DriverHub, 安全更新, 主機板驅動程式管理軟體, CVE-2025-3462, CVE-2025-3463

華碩主機板存在遠端程式碼執行漏洞

5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼

2025-05-13

新聞 APT37, RoKRAT, 無檔案式攻擊, Dropbox

北韓駭客APT37偽冒國安論壇邀請信網釣目標,執行RoKRAT間諜攻擊

北韓駭客APT37偽冒國安論壇邀請,寄送含LNK捷徑的壓縮檔散布RoKRAT間諜程式,並利用Dropbox與無檔案式技術規避偵測

2025-05-13

新聞 adobe, ColdFusion, Adobe Connect, CVE-2025-43567, CVE-2025-43559, CVE-2025-43560, CVE-2025-43561, CVE-2025-43562, CVE-2025-43563, CVE-2025-43564, CVE-2025-43565

Adobe發布5月更新,呼籲IT人員優先處理ColdFusion資安漏洞

本週二Adobe為旗下13款產品發布更新,共修補39項漏洞,其中最值得留意的仍是應用程式開發平臺ColdFusion,有6項CVSS風險超過9分的漏洞,最為危險

2025-05-15

新聞 國科會, AI, 機器人, 經濟部, 系統, 資安

國科會揭AI智慧機器人計畫,祭出4大推動策略

國科會揭露智慧機器人產業推動方案,瞄準智慧機器人系統開發和新創培育、擴大國內智慧機器人產值、提高智慧機器人普及度等3大目標,也祭出4項推動策略,包括關鍵技術布局,建立產業生態系,制定資安、標準和法規,以及培育人才與應用推廣。

2025-05-15

新聞 AI-Assisted IDE, 微軟, VS Code, GitHub Copilot Chat, 開源, IDE

微軟開放GitHub Copilot Chat原始碼,推動VS Code成開源AI編輯器

微軟開放GitHub Copilot Chat擴充功能原始碼,並計畫整合人工智慧元件至VS Code核心,強化人工智慧工具可用性與資安,提升開發者參與與社群協作效率

2025-05-21

新聞 AMD, Computex, GPU, AI, 工作站

AMD發表新GPU及最高96核心工作站級處理器, 瞄準本地端AI推論及AI開發需求

AMD瞄準工作站的繪圖處理及AI本地推論需求,在電腦展上發表Radeon RX 9060 XT及Radeon AI Pro 9700兩款GPU,其中Radeon AI Pro 9700支援AMD第二代AI加速器,針對本地端AI推論、AI模型微調提供加速處理。工作站級處理器Threadripper 9000系列則內建12個核心,最高到96個核心。

2025-05-21

新聞 資安日報

【資安日報】5月29日,未及時修補已知漏洞釀禍,大量華碩路由器遭殭屍網路AyySSHush綁架

威脅情報業者GrayNoise揭露綁架華碩路由器的殭屍網路AyySSHush,根據他們兩個月的觀察,約有9千臺路由器遭到入侵,被植入後門程式

2025-05-29

新聞 聯發科, 資安漏洞, 安全更新, CVE-2025-20672

聯發科修補藍牙驅動程式高風險漏洞

聯發科修補影響其手機及物聯網晶片的多項資安漏洞,包含一個影響藍牙驅動程式的高風險漏洞CVE-2025-20672

2025-06-06

新聞 FFmpeg, WebRTC, WHIP, 低延遲串流, 即時影音

開源多媒體處理函式庫FFmpeg原生整合WebRTC,增強低延遲串流場景支援

FFmpeg整合WebRTC與WHIP muxer(WebRTC-HTTP Ingestion Protocol Multiplexer),簡化即時串流部署,降低延遲與成本,推動低延遲互動直播、遠距教學等應用加速普及,提升開源影音生態互通性

2025-06-10

新聞 google

Google用戶的電話號碼可被暴力破解

資安研究人員BruteCat發現能夠暴力破解Google用戶電話號碼的資安漏洞,獲得官方提供5千美元獎金

2025-06-10

新聞 Dell, PowerScale, OneFS, CVE-2024-53298

Dell橫向擴展NAS儲存系統PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統

Dell修補網路儲存設備作業系統PowerScale OneFS,其中最受到注意的資安漏洞是重大層級的CVE-2024-53298,Dell指出此漏洞相當危險,若不處理攻擊者能藉此完全入侵NAS環境

2025-06-12