新聞 google, Gmail, Have I Been Pwned, 資料外洩
Have I Been Pwned?揭露新一批電子郵件地址外洩資料,但被媒體報導成Gmail資料外洩事故,促使Google急忙出面闢謠
2025-10-29
PayPal將支援OpenAI ChatGPT即時結帳功能,並建立代理商務協議(ACP)伺服器,協助合作商家接入ChatGPT的電商服務
2025-10-29
新聞 俄羅斯駭客, Sandworm, Localolive, KeePass, rdrleakdiag, OpenSSH, 寄生攻擊, Living off the Land
俄羅斯駭客Sandworm透過寄生攻擊隱匿行蹤,對烏克蘭大型商業服務及地方政府機關下手
資安業者賽門鐵克觀察到與Sandworm有關的俄羅斯駭客組織的攻擊活動,這些駭客入侵其中一家烏克蘭大型商業服務公司長達兩個月,過程中運用記憶體診斷公用程式Windows資源洩漏診斷工具(rdrleakdiag.exe)竊取資料,並透過OpenSSH建立連線
2025-10-31
Oracle EBS漏洞攻擊 工業設備巨擘Schneider、Emerson傳受害
Oracle E-Business Suite(EBS)漏洞攻擊事件持續擴大,施耐德電機(Schneider Electric)、艾默生電機(Emerson Electric)也遭駭
2025-11-03
新聞 BIND, BIND 9, CVE-2025-40778, CVE-2025-40780, CVE-2025-8677
DNS伺服器軟體BIND存在高風險資安漏洞,迄今仍有超過6千臺系統尚未修補
10月下旬網際網路系統協會(ISC)修補DNS伺服器軟體BIND高風險資安漏洞CVE-2025-40778、CVE-2025-40780,以及CVE-2025-8677,事隔一週,全球仍有6千至8千臺BIND伺服器尚未修補而曝險,其中臺灣約有70臺
2025-11-04
芝加哥太陽報揭露美國司法部近期起訴三名利用ALPHV BlackCat勒索軟體發動攻擊的被告,其真實身分皆是資安領域工作者
2025-11-04
新聞 俄羅斯駭客, Sandworm, APT44, UAC-0125, Operation SkyCloak, OpenSSH, Tor
Sandworm鎖定俄羅斯軍事單位下手,透過OpenSSH後門程式與Tor網路活動
資安業者Seqrite與Cyble揭露鎖定俄羅斯與白俄羅斯軍事單位的攻擊行動Operation SkyCloak.駭客透過洋蔥網路(Tor Network)與OpenSSH後門隱匿行蹤,推測攻擊者的身分,有可能就是俄羅斯駭客組織Sandworm(或稱APT44、UAC-0125)
2025-11-05
新聞 物流, 運輸, RMM, 網路釣魚, ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able, LogMeIn
物流與貨運業者遭到鎖定,歹徒利用遠端管理工具入侵網路環境,竊取貨物牟取經濟利益
資安業者Proofpoint針對鎖定運輸業者及物流業者的攻擊行動提出警告,攻擊者透過ScreenConnect、SimpleHelp,以及PDQ Connect等各式遠端管理工具(RMM)從事網路攻擊,竊取帳號與相關權限,假冒合法身分競標貨物,並與犯罪組織合作,在運輸過程竊取貨物並轉售牟利
2025-11-06
新聞 SonicWALL, MySonicWall, 資料外洩, 國家級駭客
SonicWall說明9月防火牆組態備份服務遭駭,確認攻擊者是國家級駭客
針對兩個月前雲端防火牆組態備份服務MySonicWall遭駭事故,SonicWall本週提出新的說明,定調攻擊者的身分是國家級駭客,排除勒索軟體駭客組織Akira參與的情況
2025-11-06
Kong推出Insomnia 12整合AI工具簡化API開發流程
Kong發表新版API開發工具Insomnia 12,將AI代理與API開發整合於單一環境,加入MCP客戶端、AI自動生成模擬伺服器與AI提交建議,協助開發者快速驗證伺服器、建立測試環境並維持一致的程式提交紀錄
2025-11-06
新聞 Mozilla.ai, any-llm, LLM, 開發者平臺
Mozilla.ai開源專案any-llm v1.0,統一API串接雲端與本地語言模型
Mozilla.ai推出any-llm v1.0,讓開發者以統一API在雲端與本地大型語言模型間切換,支援非同步與串流用例,並新增Responses與List Models API,提升相容性與開發效率
2025-11-06
新聞 零時差漏洞, 間諜軟體, LandFall, 三星, Samsung, CVE-2025-21042, CVE-2025-21043
間諜軟體LandFall鎖定三星裝置零時差漏洞,透過WhatsApp傳送訊息得逞
資安業者Palo Alto Networks發現攻擊三星手機的商業間諜軟體LandFall,駭客利用三星今年上旬修補的零時差漏洞而得逞
2025-11-10
新聞 Amazon, Kindle Translate, KDP, AI, 電子書, 翻譯
Amazon測試Kindle Translate,以AI翻譯快速拓展電子書多語市場
Kindle Direct Publishing(KDP)現內建人工智慧翻譯功能Kindle Translate,協助作者快速產出多語翻譯版本,縮短出版流程並降低翻譯支出
2025-11-10

















