新聞 中國, China Great Firewall, CGF, GFWatch

中國防火牆擋下了全球逾30萬個網域

研究人員發現被中國封鎖的全球網域中,絕大多數都名不見經傳,有些只因為網域名稱跟黑名單類似也連帶被封鎖

2021-07-13

新聞 安全漏洞, 韌體, SonicWALL, SMA 100, SRA, EOL, 終止支援, 網路攻擊, 資安, 修補

SonicWall警告勒索軟體正在攻擊EoL網路裝置韌體漏洞

已經終止支援的SMA 100及SRA系列裝置,正遭到駭客透過舊版韌體的已知漏洞發動攻擊,SonicWall呼籲用戶應儘速升級到新版韌體

2021-07-15

新聞 球迷幣, 加密貨幣, 梅西, 運動產業, 區塊鏈, Paris Saint-Germain, $PSG FAN Token

阿根廷球星梅西部分薪資將以加密貨幣支付

梅西投效的新東家法國巴黎聖日耳曼(PSG)宣布,這位阿根廷足球明星接受以加密貨幣$PSG FAN Token作為其簽約金的一部分,成為世界首例

2021-08-16

新聞 VR, 字節跳動, ByteDance, 收購, 虛擬實境, Pico

字節跳動買下VR頭戴裝置新創Pico

研發VR科技、互動技術與VR應用的中國業者Pico,是今年第一季全球第三大VR頭戴式裝置出貨商

2021-08-31

新聞 美國國土安全部, DHS, 微軟, 改革, 資安, 中國駭客, 網路攻擊, 內控

美國政府批評微軟的安全文化不足才遭駭客入侵

去年美國政府官員的電子郵件帳戶因微軟發生資安事故而遭非法存取,促使美國國土安全部展開調查並於近期公布結果,直言微軟資安內控有重大疏失,要求微軟進行根本性的安全改革

2024-04-03

新聞 HTTP/2, CONTINUATION Flood

新型態HTTP/2漏洞遭揭露,網頁伺服器可能因為單一連線而癱瘓

研究人員發現新型態的HTTP/2通訊協定漏洞CONTINUATION Flood,一旦攻擊者加以利用,就可能藉由單一連線,來對網頁伺服器發動DDoS攻擊

2024-04-08

新聞 Meta, AI

5月起Meta將替所有源自AI的多媒體內容貼上標籤

針對用戶利用AI技術生成的多媒體內容,如果沒有明顯違反平臺政策,Meta將加註「Made with AI」標籤,並提供相關背景資訊,取代過去直接刪除的做法

2024-04-08

新聞 Jetbrains, IDE, 程式碼完成

JetBrains IDE添加本地端整行程式碼完成功能

JetBrains IDE v2024.1加入整行程式碼完成功能,藉由在本地端運作輕量級語言模型,提供開發者單行程式碼建議

2024-04-08

新聞 google, Gemini, AI助理

Google在Android Studio整合Gemini Pro大型語言模型

Google將大型語言模型Gemini 1.0 Pro整合到Android Studio,提升人工智慧開發助理能力,並將Studio Bot更名為Gemini 1.0 Pro

2024-04-09

新聞 google, Workspace, Google Vids

Google Workspace新增生成式AI影片編輯Vids、AI會議、文件安全外掛

Workspace新增Google Vids App,可協助用戶製作行銷、客服或業務訓練等影片

2024-04-10

新聞 Rust, CVE-2024-24576, CMD

程式語言Rust被挖出CVSS滿分10分的重大漏洞,Windows電腦恐因此面臨命令注入攻擊

程式語言Rust的開發團隊指出,Windows版標準程式庫存在危急(Critical)等級漏洞CVE-2024-24576,有可能會被攻擊者用於執行任意命令

2024-04-10

新聞 Gemini for Google Cloud, Gemini Code Assist, Gemini Cloud Assist

Google生成式AI助理Gemini for Google Cloud正式登場

Google Cloud正式將基於大型語言模型Gemini的生成式AI助理功能整合至旗下BigQuery、Looker等服務,並以Gemini品牌全面取代先前發表的AI助理Duet AI

2024-04-10

新聞 ScrubCrypt, VenomRAT

駭客利用惡意程式ScrubCrypt迴避防毒軟體偵測,意圖散布多款木馬程式及竊資軟體

研究人員發現惡意程式ScrubCrypt的攻擊行動提出警告,駭客會在電腦植入木馬程式VenomRAT及其外掛模組

2024-04-11

新聞 資安日報, LLM, AI, 竊資軟體, Rhadamanthys, ScrubCrypt, VenomRAT, Magento

【資安日報】4月11日,臉書出現提供生成式AI服務桌面軟體的詐騙粉絲頁,目的是誘使大家安裝惡意程式

利用臉書佯稱提供生成式AI服務桌面版的惡意軟體攻擊行動再度出現,研究人員發現,攻擊者設置相關粉絲頁維持長達一年,且有超過百萬用戶追蹤

2024-04-11

新聞 軟體供應鏈, Sisense, CISA, 資安

CISA針對資料分析業者Sisense的憑證外洩提出警告

專門提供資料分析服務的Sisense近日發生資安事故,美國CISA發布安全重訊,警示Sisense用戶應重置存取Sisense服務的憑證與秘密

2024-04-12

新聞 Spectre v2, 推測執行, Intel, BHI, CPU推測執行漏洞, 推測執行漏洞, 推測執行瑕疵

新型態Spectre v2攻擊手法影響搭載Intel處理器的Linux電腦

研究人員揭露新型態的Spectre V2推測執行漏洞攻擊手法,並指出能在搭載最新世代Intel處理器的Linux電腦上,繞過原本Intel提出的緩解措施

2024-04-15

新聞 MuddyWater, DarkBeatC2

伊朗駭客MuddyWater採用外流的電子郵件帳號發動網釣攻擊,透過遠端管理工具控制受害電腦

研究人員發現,伊朗駭客組織MuddyWater在近期針對以色列企業組織的攻擊行動裡,利用名為DarkBeatC2的C2工具,很有可能是打算用來散布勒索軟體

2024-04-15

新聞 資安日報, XZ Utils, Rust, LZMA, liblzma, D-Link, CVE-2024-3273, Hoya, Hunters International, MuddyWater, Palo Alto, PAN-OS, Spectre v2

【資安日報】4月15日,XZ Utils供應鏈攻擊傳出有新災情

有研究人員發現,專門為Rust開發者改寫的LZMA資料壓縮程式庫liblzma,也遭遇XZ Utils供應鏈攻擊

2024-04-15