新聞 WordPress, LiteSpeed Cache, CVE-2023-40000

採用WordPress快取外掛LiteSpeed Cache的網站注意!濫用2月底揭漏的漏洞的攻擊行動升溫

資安業者WPScan提出警告,4月份鎖定WordPress網站效能外掛程式LiteSpeed Cache的已知漏洞CVE-2023-40000的攻擊行動顯著增加,並在月初、月底出現兩波高峰

2024-05-09

新聞 資安日報

【資安日報】5月9日,BIG-IP Next集中控管系統的高風險漏洞有可能被用於建立隱藏帳號

F5近日公告並修補BIG-IP Next集中控管系統的2項高風險層級漏洞,通報此事的研究人員提出警告,一旦攻擊者成功利用,不僅能得到管理控制權,還能建立管理主控臺完全看不到的帳號,來藏匿行蹤

2024-05-09

新聞 Dell, 資料外洩

Dell資安事件疑外洩近5千萬用戶資訊

部份Dell用戶接到官方通知,該公司資料庫被駭,導致採購相關的特定客戶資料外洩

2024-05-10

新聞 Spectre, CPU漏洞, CPU推測執行漏洞, 推測執行漏洞, 推測執行, 推測執行瑕疵

研究人員揭露CPU推測執行漏洞攻擊新手法Pathfinder,能用來洩露加密金鑰與資料

4月底,國際計算機協會的活動發表一篇CPU漏洞攻擊手法的論文,分析CPU的動態分支預測器,存在可洩漏與竄改資料的漏洞

2024-05-10

新聞 資安日報

【資安日報】5月10日,CYBERSEC 2024臺灣資安大會下周舉行,逾300場專業資安演講與超大規模資安品牌展覽即將登場

今年臺灣資安大會邁入第十屆,這場為期三天的國際級資安盛會,將於下周5月14日到16日於南港展覽館二館登場,會展期間的各項議程與活動已經公布,預計吸引海內外超過2萬名資安專業人士與會

2024-05-10

新聞 輿論影響行動, information operations, 混合戰, Emerald Divide, 伊朗駭客, 中國駭客, 認知作戰

以阿長年處於敵對狀態,資安業者揭露伊朗透過輿論影響行動持續在以色列社會製造動盪

由伊朗政府支持的駭客組織Emerald Divide,近年來持續鎖定以色列社會發起三波輿論操弄的影響力行動(Influence operation),資安業者Recorded Future指出,目前最新一波是利用以色列與哈馬斯之間的戰爭,擴大意識形態分歧,並削弱對以色列政府信任。近期臺灣資安界也呼籲,面對混合戰我們必需提出對策

2024-05-10

新聞 CVE-2024-4671, Chrome零時差漏洞

Chrome瀏覽器揭露與修補零時差漏洞CVE-2024-4671,Google證實漏洞濫用活動已經廣泛存在

本週Google針對Chrome瀏覽器推出新的版本,主要是為了修補已出現大量漏洞濫用活動的資安弱點

2024-05-11

新聞 IT周報, Transformer, xLSTM, LLM, 國科會, TAIDE, Deepmind, 分子結構, AI開發助理

AI趨勢周報第252期:取代Transformer?LSTM之父發表新LLM架構

LSTM之父Sepp Hochreiter提出一種新架構xLSTM,媲美Transformer;DeepMind發表可預測所有生命分子結構的AlphaFold 3模型;國科會揭TAIDE計畫最新成果;甲骨文也推出AI開發助理了;Red Hat推出AI平臺,內建IBM Granite模型;Stack Overflow聯手OpenAI,將優化Chatbot功能

2024-05-12

新聞 Dell, API漏洞, 供應鏈, 資料外洩

駭客宣稱濫用Dell網站API竊取近5千萬用戶個資

近日在地下論壇出售近5千萬筆Dell用戶個資的駭客,向媒體爆料他如何利用Dell合作夥伴的API漏洞,導致Dell用戶個人及設備資訊外洩

2024-05-13

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體, 關鍵CI攻擊

【資安週報】2024年5月6日到5月10日

這一星期的漏洞新聞,以Chrome零時差漏洞利用的修補,還有Delinea、F5的漏洞修補值得留意;在資安威脅態勢方面,駭客濫用API的態勢日益增長情形最要關注,近期Dell資安事件疑外洩近5千萬用戶資訊,就是與濫用Dell網站API有關

2024-05-13

新聞 Anthropic

Anthropic將適度開放未成年人使用,禁止用於生物辨識、選舉造勢

AI業者Anthropic更新服務政策,包括API有條件開放給針對未成年人提供的第三方服務,並更明確禁止第三方將自家AI模型用於選舉及侵害他人隱私的用途

2024-05-13

新聞 Black Basta, CISA, FBI, 勒索軟體, Ascension, 醫療照護

Ascension醫療系統遭駭,CISA與FBI針對勒索軟體集團Black Basta提出警告

在美國大型醫療照護系統Ascension遭駭後,CISA與FBI雖然沒有指名道姓,但隨即發布聯合聲明,督促公共衛生部門及所有關鍵基礎設施,留意勒索軟體集團Black Basta的威脅

2024-05-13

新聞 資料外洩, 韓國, Lazarus

韓國法院傳出大量民眾個資遭北韓駭客竊取,但大多數遭竊資料沒有留底,而難以確認受影響範圍

韓國警方近日針對當地法院被植入惡意程式的事故公布調查結果,根據攻擊手法的比對,攻擊者的身分是北韓駭客組織Lazarus

2024-05-13

新聞 Zscaler, IntelBroker, 初始入侵管道掮客, 資料外洩

資安業者Zscaler傳出遭駭,該公司發布聲明否認,但承認有個無客戶資料的測試環境暴露在網際網路上

駭客聲稱握有一家Z開頭的大型資安業者的入侵管道,並開價2萬美元,研究人員認為對方點名的就是Zscaler。巧合的是,這家公司也透露他們聽聞有人入侵他們的網路環境,並著手調查此事

2024-05-13

新聞 資安日報

【資安日報】5月13日,韓國警方證實法院大量民眾個資遭北韓駭客竊取,近1 TB資料流出但僅有少部分能確認受害者身分

針對去年2月韓國法院察覺遭遇惡意軟體攻擊,當地警方12月受理並著手調查,結果發現,攻擊者的身分是北韓駭客組織Lazarus,對方已從事2年的攻擊行動,並竊得近1 TB的機密資料

2024-05-13

新聞 行動寬頻網路, 專網, 5G RedCap, AI

5G趨勢月報第54期:高雄輕軌導入5G專網,強化軌道行駛安全及月臺管理

高雄捷運在電信業者協助下,於高雄輕軌觀光人潮最多的C10光榮碼頭至C14哈瑪星站之間,利5G專網及AIoT強化軌道安全管理,可過車頭光達、CCTV影像判斷軌道或月臺是否有異常行為,向輕軌駕駛發出告警。

2024-05-17

新聞 IT周報, FinTech周報, AI金融, 生成式AI

Fintech周報第241期:Google Cloud誤刪澳洲退休金管理機構雲端帳戶資料,連備份都刪除,服務中斷長達一週,影響50萬人

澳洲退休基金管理機構UniSuper的服務自5月2日中斷至5月9日,超過50萬名用戶無法登入自己的帳戶,直到目前仍在修復部分服務。UniSuper和Google Cloud發表聯合聲明,Google Cloud證實了內部的失誤,導致UniSuper的帳戶資料被刪除,連同異地備份的資料也遭殃。

2024-05-14

新聞 蘋果, iOS, iPadOS, macOS 12, macOS 13, 零時差漏洞, CVE-2024-23296

蘋果針對舊版iOS、iPadOS、macOS作業系統,修補3月公布的零時差漏洞CVE-2024-23296

本週一(5月13日)蘋果發布本月份例行更新,當中最引起注意的部分,是他們於3月公告的零時差漏洞CVE-2024-23296,這次也對舊版作業系統提供相關修補

2024-05-14