【資安日報】4月13日,駭客挾持合法網站,向使用者宣稱需要更新Chrome瀏覽器的名義,散布挖礦程式
日本資安業者揭露假借瀏覽器更新名義的惡意軟體攻擊行動,過程中駭客會先入侵合法網站,再對於瀏覽網站的使用者下手
2023-04-13
【資安日報】4月18日,駭客組織Conti與FIN7成員另起爐灶,打造惡意軟體Domino來散布竊資軟體
有研究人員發現新的惡意軟體Domino,經追查分析後,研判是駭客組織Conti及FIN7的成員聯手打造,其主要用途是在受害電腦部署名為Nemesis Project的竊資軟體
2023-04-18
新聞 StableLM, Stability AI, 語言模型, 開源
Stability AI表示,其語言模型StableLM作為基礎模型,可以產生文字和程式碼,衍生多種應用,展現小模型只要經過適當訓練也能提供高效能
2023-04-20
新聞 Chrome, 零時差漏洞, CVE-2023-2136
Google在4月18日修補的CVE-2023-2136已出現相關攻擊活動,這項漏洞存在於Chrome開源2D繪圖函式庫Skia,可讓遠端攻擊者執行沙箱逃逸,在用戶機器上執行惡意活動
2023-04-20
新聞 ChatGPT, Minio, CVE-2023-28432, 資訊洩露漏洞
ChatGPT 1項範例程式使用的物件儲存服務MinIO有資訊外洩漏洞
舊版多雲物件儲存框架MinIO含有資訊洩露重大漏洞,OpenAI ChatGPT範例程式也受波及
2023-04-25
新聞 TP-Link, 路由器, Mirai, 殭屍網路, CVE-2023-1389
TP-Link Archer一款無線路由器遭新Mirai病毒鎖定
趨勢科技旗下ZDI發現攻擊者利用TP-Link在3月17日修補的產品漏洞CVE-2023-1389,部署Mirai殭屍網路病毒
2023-04-26
SharePoint用戶透過文字描述就能要求Copilot產生網頁原型並加以調整, Copilot也可以將現有文件轉變成SharePoint網頁
2023-05-04
新聞 Fleckpe, Google Play, 訂閱木馬程式
11款訂閱木馬程式溜進Google Play,波及62萬個裝置
卡巴斯基發現近期一批夾帶Fleckpe木馬的Android程式一度成功上架Google Play,暗中替用戶訂閱付費服務
2023-05-05
WD公布4月資安事件導致客戶的姓名、經加密信用卡號等個資外洩,但這家硬碟大廠否認媒體宣稱其憑證也落入駭客手中的說法
2023-05-09
新聞 Bazel, rules_oci, rules_docker
向rules_docker用戶招手,Google釋出多語言跨平臺建置系統Bazel外掛程式ruleset的開源版,旨在讓開發人員更安全以Bazel構建容器映像檔
2023-05-09

















