微軟新的實驗性的.NET UI智慧元件,讓開發者可以簡單地在應用程式中加入人工智慧使用者介面元件,目前主要功能有智慧貼上、智慧文字輸入區域(TextArea)和智慧下拉選單(ComboBox)
2024-03-26
新聞 高通, Snapdragon X Elite, Chrome, Arm-based Windows PC
Google釋出Windows on Arm版原生Chrome
Google表示本周正式釋出的新版Chrome瀏覽器,已為搭載高通Arm-based Snapdragon晶片的Windows PC優化,確保上網效能
2024-03-27
新聞 Ivanti, EPMM, CVE-2025-4427, CVE-2025-4428, Spring, CVE-2024-0012, CVE-2024-9474, MySQL
研究人員公布Ivanti EPMM零時差漏洞細節,駭客用於散布滲透測試工具、挖掘資料庫內容
資安業者Wiz提出警告,在Ivanti Endpoint Manager Mobile(EPMM)資安漏洞CVE-2025-4427、CVE-2025-4428的概念驗證程式碼(PoC)公開後,他們觀察到多種類型的漏洞利用攻擊
2025-05-22
新聞 Cityworks, 中國駭客, CVE-2025-0994, MaLoader, TetraLoader, VShell, UAT-6382
資產管理系統Cityworks零時差漏洞傳出遭到利用,中國駭客對美國地方政府發動攻擊
針對今年2月軟體開發商Trimble揭露及修補的Cityworks零時差漏洞CVE-2025-0994,思科旗下的威脅情報團隊Talos指出,他們在1個月前,看到中國駭客UAT-6382將其用於攻擊行動,部署多種Web Shell,以及惡意程式TetraLoader
2025-05-23
新聞 微軟, Windows 11, Resume, Cross-Device Resume
微軟在Build 2025大會發表類似蘋果作業系統Handoff的新技術Cross-Device Resume,將允許Windows 11用戶在筆電及手機等不同平臺間,無縫轉移Spotify App等應用
2025-05-26
【資安日報】5月28日,新興駭客針對歐美國家下手,為俄羅斯政府從事網路間諜活動
微軟、荷蘭情報暨安全總局(AIVD)揭露新興俄羅斯駭客Void Blizzard(Laundry Bear)的攻擊行動,並指出這些駭客從事活動的主要目的,就是替俄羅斯政府收集軍事情報
2025-05-28
【資安日報】6月2日,新型態瀏覽器中間人攻擊手法濫用全螢幕隱匿意圖
資安業者SquareX揭露新型態Browser in the Middle(BitM)攻擊手法,駭客濫用瀏覽器的全螢幕模式,藉此隱藏顯示惡意網址的網址列,導致受害者難以察覺異狀
2025-06-02
新聞 United Natural Foods, UNFI, 網路攻擊
健康食品批發龍頭United Natural Foods遭網路攻擊 出貨受影響
亞馬遜旗下Whole Foods Market主要供應商United Natural Foods Inc(UNFI)遭到網路攻擊,被迫暫時關閉系統,並影響其出貨及業務運作
2025-06-11
新聞 Institutional Data Initiative, AI資料集, Institutional Books 1.0
哈佛開源含有2,420億Token的AI資料集Institutional Books 1.0
協助知識機構建立、分析與發布館藏資料的Institutional Data Initiative,釋出內含98.3萬本哈佛藏書的AI資料集Institutional Books 1.0
2025-06-16
流量導向系統HelloTDS散布假圖靈驗證程式,感染數百萬裝置
Gen Digital安全研究人員發現駭客利用流量導向系統HelloTDS散布假CAPTCHA等惡意程式,已感染430萬臺用戶裝置
2025-06-17
新聞 安卓, Android, GodFather, 金融木馬, On-device Virtualization
安卓惡意軟體GodFather濫用虛擬化機制挾持銀行、加密貨幣App的帳密
安卓金融木馬出現新的攻擊手法!行動裝置資安業者Zimperium揭露最新一波的惡意程式GodFather攻擊行動,駭客藉由虛擬化環境部署與受害裝置完全相同的銀行App或加密貨幣應用程式,從而利用虛擬化環境來竊取使用者的帳密及各式資料
2025-06-20
新聞 Stargazers Ghost, Minecraft, Distribution as a Service, GitHub
Minecraft遊戲玩家遭到鎖定,駭客假借提供修改工具竊取帳密資料
資安業者Check Point針對Minecraft玩家提出警告,使用俄文的駭客透過Stargazers Ghost Network建置的GitHub儲存庫聲稱提供修改模組(Mod),實際上,卻是為了發動多階段攻擊,意圖散布以Java和.NET開發的竊資軟體,搜括受害電腦的帳密資料
2025-06-23

















