新聞 SlowStepper, 中國駭客

韓國VPN業者IPany遭駭,攻擊者在原廠提供安裝檔上加料以散布惡意程式SlowStepper

資安業者ESET揭露韓國VPN服務業者IPany遭遇供應鏈攻擊的事故,中國駭客組織PlushDaemon於安裝程式加入惡意程式碼,導致部分使用者下載後電腦被植入名為SlowStepper的後門程式

2025-01-23

新聞 Windows 11

微軟悄悄移除舊PC升級Windows 11的說明

即便不同意用戶這麼做,但微軟曾在官網上公布如何在不具備TPM 2.0處理器的舊款PC安裝Windows 11,媒體Neowin報導直到去年12月Windows 11 24H2推出之際,微軟才移除了這項繞過規格限制的安裝說明

2025-02-05

新聞 google, Android, Liunx Kernel, UVC, CVE-2024-53104

Google修補安卓作業系統核心的零時差漏洞

本週Google發布安卓作業系統的二月份例行更新,並表示其中一項存在於Linux核心的高風險權限提升漏洞CVE-2024-53104,疑似有人用於從事目標式攻擊

2025-02-05

新聞 Dell PowerProtect DD, DD OS, Backup Appliance

Dell修補PowerProtect DD儲存設備大量漏洞,包括導致系統與資料受損的嚴重漏洞

Dell於2月初釋出旗下備份儲存伺服器產品PowerProtect DD安全更新,修補180多個系統軟體內含漏洞

2025-02-07

新聞 MacOS, 惡意軟體, XCSSET, Xcode

手法更高明,macOS惡意軟體XCSSET變種現身

在2020年左右現身的macOS惡意軟體XCSSET,微軟威脅情報研究人員發現新變種版本,發展出更高明的混淆與程式感染手法

2025-02-18

新聞 PAN-OS, CVE-2025-0108, CVE-2025-0111, CVE-2024-9474

Palo Alto Networks警告防火牆漏洞遭到串連,攻擊者將其用於對網頁管理介面下手

針對一週前修補的防火牆漏洞,19日資安業者Palo Alto Networks呼籲IT人員要儘速處理,原因是這些弱點已與其他漏洞串連,並被用於實際攻擊行動

2025-02-20

新聞 勒索軟體, 中國駭客, ShadowPad, Evil Extractor

中國駭客用惡意程式ShadowPad發動勒索軟體攻擊,至少20家企業組織受害

針對中國駭客利用惡意程式ShadowPad從事勒索軟體攻擊的情況,趨勢科技揭露新的調查結果,指出歐洲、亞洲、中東、南美都有災情,目的很有可能是為了掩蓋竊取智慧財產的行動

2025-02-25

新聞 資安日報

【資安日報】2月26日,郵件傳輸代理平臺Exim修補高風險層級的SQL注入漏洞

近期郵件傳輸代理軟體系統Exim公告修補SQL注入漏洞CVE-2025-26794,呼籲用戶要儘速修補,通報此事的研究人員透露,這項漏洞涉及搭配的SQLite,而有可能造成進一步危害

2025-02-26

新聞 Linux, Auto-color, libcext.so.2

北美及亞洲政府機關、大學遭Linux後門程式Auto-Color鎖定

資安業者Palo Alto Networks揭露去年底發現的後門程式Auto-Color,駭客鎖定北美及亞洲政府機關、大學下手,入侵Linux主機從事相關活動

2025-02-27

新聞

iOS 18.4 Beta 2讓Visual Intelligence支援iPhone 15 Pro

iPhone 15 Pro、15 Pro Max用戶將能透過iOS 18.4更新,使用Visual Intelligence功能,可用於辨識圖片中的文字,像是翻譯菜單、照片中的電話號碼或名片中的電子郵件信箱等

2025-03-04

新聞 Pixel 10, AI代理, Pixel Sense

傳Google正在開發Pixel 10專用的AI代理人Pixel Sense

媒體Android Authority推測,預計今年稍晚推出的Pixel 10旗艦手機,可能透過Gemini Nano模型提供更個人化體驗的裝置端AI代理服務

2025-03-10

新聞 Chrome, HTML屬性, commandfor, 網頁互動, 無障礙網頁設計

Chrome新HTML屬性簡化互動功能開發,強化跨平臺相容性

Chrome 135推command與commandfor屬性,讓開發者免寫JavaScript簡化互動設計,提升跨平臺一致性與無障礙支援

2025-03-10

新聞 協作工作管理平臺, Asana, Dustin Moskovitz

Asana執行長Dustin Moskovitz宣布退休,盤後股價大跌29%

Facebook與協作工作管理平臺Asana共同創辦人Dustin Moskovitz,宣布準備卸下Asana執行長職務

2025-03-11

新聞 AI21 Labs, Maestro, 生成式AI, LLM

AI21發表企業級AI規畫與調度平臺,解決LLM輸出不穩定的問題

AI21 Labs Maestro平臺強化大型語言模型生成結果的驗證與調度,協助企業掌控人工智慧應用準確性,並降低維運負擔

2025-03-11

新聞 Cisco, 思科, IOS XR, CVE-2025-20138, CVE-2025-20142, CVE-2025-20146

思科針對IOS XR設備發布2025上半年例行更新,修補10項資安漏洞

思科發布2025年上半網路設備作業系統IOS XR例行更新,一共修補10項資安漏洞,其中最危險的是CVE-2025-20138,因為攻擊者只要能挾持低權限帳號,就有機會利用漏洞得到root權限

2025-03-14

新聞 Cisco, 思科, IOS XR, CVE-2025-20115

思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊

國內外資安媒體針對上週思科修補的中度風險漏洞CVE-2025-20115提出警告,指出這項存在於邊界閘道協定(BGP)的弱點有可能相當危險,IT人員應儘速採取行動因應

2025-03-18

新聞 TMTG, Crypto.com, 川普, 加密產業, 加密貨幣, 美國製造優先, ETF

Trump Media與Crypto.com將合作推出ETF

川普旗下TMTG集團宣布將與加密貨幣交易所Crypto.com合作發行ETF商品,投資標的聚焦數位資產和美國製造為主的證券

2025-03-25

新聞 資安日報, 國揚

【資安日報】3月26日,喬山健康科技遭遇資安事故,疑似CrazyHunter所為

繼攻擊馬偕、彰基兩家醫院,以及上市公司科定企業,駭客組織CrazyHunter再傳針對另一家上市公司喬山科技下手,喬山證實集團總部與部分海外分公司網路環境有駭客試圖入侵的情況

2025-03-26