新聞 資安日報

【資安日報】2月18日,Ivanti旗下SSL VPN系統零時差漏洞在日本傳出攻擊行動

日本電腦危機處理暨協調中心(JPCERT/CC)揭露去年12月下旬發生的資安事故,駭客利用CVE-2025-0282對Ivanti Connect Secure下手,散布名為SpawnChimera的惡意軟體

2025-02-18

新聞 資安日報

【資安日報】2月24日,2024十大網站攻擊技術臺灣專家再度稱霸第一

近期PortSwigger網站公布2024「十大網站攻擊技法」(Top 10 Web Hacking Techniques 2024),本次特別引起我們注意的是,臺灣資安研究員發表的研究成果,奪得第一、第四

2025-02-24

新聞 資安日報

【資安日報】3月6日,美國指控中國資安業者安洵是中國政府從事全球網路間諜活動的打手

本週美國起訴為中國政府從事駭客活動的12名中國公民,其中有8名是中國資安業者安洵信息(i-Soon、Anxun)員工、2名中國政府官員,以及2名與駭客組織APT27有關的人士

2025-03-06

新聞 Cisco, 思科, Smart Licensing Utility, CVE-2024-20439, CVE-2024-20440

思科軟體授權管理工具存在重大漏洞,已有駭客試圖進行利用

SANS網路風暴中心提出警告,去年思科修補的Smart Licensing Utility重大漏洞CVE-2024-20439、CVE-2024-20440出現嘗試利用的攻擊行動,駭客尋找存在特定特徵的API,從而發現目標並對其下手

2025-03-24

新聞 WordPress, 會員系統, User Registration & Membership, CVE-2025-2563

提供會員系統的WordPress外掛存在重大漏洞,6萬網站受到波及

資安業者Wordfence針對網站會員系統外掛程式User Registration & Membership用戶提出警告,指出此WordPress外掛程式存在未經身分驗證權限提升漏洞CVE-2025-2563,用戶應儘速套用新版程式修補

2025-03-27

新聞 雲端週報, 邊緣運算, FinOp, 容器安全, K8s管理, 分散式帳本

Cloud周報第221期:紅帽要將邊緣運算主機搬上太空,全球最大期貨交易所啟動雲端分散通用帳本計畫

這款要上太空的邊緣運算主機Device Edge,搭載了K8s叢集管理平臺OpenShift、Red Hat企業版Linux 和Ansible 自動化平臺K8s版

2025-03-28

新聞 資安日報

【資安日報】3月31日,安卓惡意軟體PJobRAT鎖定臺灣使用者而來

資安業者Sophos揭露自2年前出現的安卓惡意軟體PJobRAT攻擊行動,駭客假借提供即時通訊應用程式,透過WordPress網站散布。值得留意的是,攻擊者的主要標的,就是臺灣使用者

2025-03-31

新聞 Linting, HTTPS憑證, Certification Authority Browser Forum, CA/Browser Forum, Multi-Perspective Issuance Corroboration, MPIC

HTTPS憑證產業於3月新增兩項安全要求,7月禁止基於WHOIS的弱驗證

CA/Browser Forum在今年3月正式實施HTTPS憑證新安全要求,包括多方發行驗證(Multi-Perspective Issuance Corroboration),以及憑證檢查(Linting)

2025-04-01

新聞 Meta, 青少年帳戶, AI, 身分驗證

Meta將利用AI來辨識那些偽裝成人的青少年帳戶

Meta去年開始在旗下社交平臺部署具備家長監控功能的青少年專用帳戶,如今為了加速落實對青少年的保護措施,開始測試以AI技術辨識疑似謊報年齡的用戶

2025-04-22

新聞 Chrome, 反壟斷, Google搜尋

Perplexity AI、DuckDuckGo及Yahoo都想將Chrome納入麾下

在反壟斷聽證會上,被問到要是法院命令Google剝離Chrome瀏覽器,以緩解Google獨占網路搜尋市場的問題,除了OpenAI,Perplexity AI、DuckDuckGo及Yahoo這三家搜尋服務業者,也表態有意願收購身價上看500億美元的Chrome

2025-04-25

新聞 Jetpack Compose, Android開發, AutoFill, UI

Jetpack Compose 1.8推出自動填寫支援並提升文字與動畫表現

官方Android原生UI工具包Jetpack Compose 1.8版本新增表單自動填寫支援,強化文字自適應與動畫過渡效果,並提升可視區域追蹤效能和API穩定性

2025-04-28

新聞 資安日報

【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具

散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit

2025-05-06

新聞 deno, Node模組編譯, 本地NPM支援, JavaScript, 跨平臺

Deno  2.3提升跨平臺編譯能力並支援本地NPM套件

Deno 2.3強化編譯功能,可將含Node原生模組的程式編譯為跨平臺執行檔,並支援本地NPM模組引用,簡化測試與整合流程,提升開發靈活性與部署效率

2025-05-06

新聞 WordPress, 惡意外掛, 網站後門, Wordfence, C2伺服器

惡意軟體佯裝資安工具入侵WordPress網站

Wordfence揭露一款新型惡意外掛,偽裝成資安工具入侵WordPress網站,透過後門機制與C2伺服器回報功能維持控制,具備模組化結構與持久性,研判可能由人工智慧輔助生成

2025-05-06

新聞 NSO Group, Meta, WhatsApp, 安全漏洞, 間諜程式

美國陪審團要NSO Group支付1.6億美元的賠償金予Meta

Meta控告以色列資安業者NSO Group濫用WhatsApp安全漏洞入侵用戶裝置一案,經過數年的審理,美國法院陪審團裁定NSO Group必須支付Meta逾1.6億美元的懲罰賠償

2025-05-07

新聞 Mistral, Medium 3, Le Chat Enterprise, 私有雲AI, AI代理

Mistral推出可本地部署的企業級AI協作平臺

Mistral推出Le Chat Enterprise,支援本地部署與人工智慧代理建置,整合多種企業工具與知識庫,供企業導入具彈性與可控性的生成式人工智慧平臺

2025-05-08

新聞 Google搜尋, AI Mode

Google搜尋測試以AI Mode取代「I'm Feeling Lucky」

Google開始在美國市場測試,將實驗性AI搜尋功能「AI Mode」正式置入Google搜尋首頁

2025-05-14

新聞 資安日報

【資安日報】5月14日,微軟、SAP修補已出現攻擊行動的多項零時差漏洞

本週二微軟、SAP發布5月份的例行安全更新,其中值得留意的是,微軟修補了與已棄用的IE有關的零時差漏洞.而SAP修補了NetWeaver重大層級的資安弱點,而這些漏洞皆已出現實際攻擊

2025-05-14