新聞 殭屍網路, Vo1d, Bigpanzi, Android.Vo1d
惡意軟體Vo1d鎖定智慧電視而來,全球160萬臺電視遭到入侵
中國資安業者奇安信揭露殭屍網路Vo1d最新一波的攻擊,這起行動約從去年11月開始,於今年1月中旬達到高峰,一天內曾有多達近160萬臺智慧電視遭到綁架,縱觀全球受此攻擊影響的國家與地區,巴西、南美洲、印尼的受害情況最嚴重
2025-03-03
新聞 自動化行銷平臺, Mautic, CVE-2024-47051
自動化行銷平臺Mautic存在重大漏洞,攻擊者有機會遠端執行任意程式碼、刪除任意檔案
近期自動化行銷平臺Mautic開發團隊推出5.2.3版更新,修補3項弱點,其中被評為重大層級的漏洞CVE-2024-47051特別危險,因為攻擊者不只能用來遠端執行任意程式碼(RCE),還可以刪除伺服器上任意檔案
2025-03-05
新聞 Jenkins, CSRF, open redirect, CVE-2016-3724
CI持續整合工具Jenkins修補多個中度風險漏洞,類型涵蓋CSRF、開放重新導向、機敏資訊曝露
上週CI工具Jenkins發布資安公告,修補中度風險漏洞CVE-2025-27622、CVE-2025-27623、CVE-2025-27624、CVE-2025-27625,這些漏洞有機會讓攻擊者讀取經加密處理的帳密資料,或是發動跨網站請求偽造(CSRF)及開放重新導向(Open Redirect)攻擊
2025-03-10
新聞 北韓駭客, Moonstone Sleet, 勒索軟體, Qilin
北韓駭客Moonstone Sleet傳出將勒索軟體Qilin納入武器庫
微軟指出北韓駭客組織Moonstone Sleet(Storm-1789)疑似與勒索軟體Qilin進行合作,開始嘗試在少量攻擊行動運用這支惡意程式,由於最近兩年Qilin的資安事故頻傳,這樣的情況將有可能加劇Moonstone Sleet帶來的威脅
2025-03-11
臺廠工控設備製造商四零四科技(Moxa)針對PT系列交換器用戶提出警告,指出部分型號存在重大層級漏洞,若不處理,攻擊者有機會藉此繞過身分驗證機制,對交換器進行後續攻擊
2025-03-12
新聞 Patch Tuesday, Win32k, CVE-2025-24983, Windows 8.1, Windows Server 2012 R2
針對微軟修補的Win32核心子系統零時差漏洞,傳出在2年前就遭到利用
微軟本週在3月份例行更新修補Win32核心子系統權限提升漏洞CVE-2025-24983,並指出已被用於攻擊行動,通報此事的ESET也說明這項漏洞遭到利用的情況,駭客從2年前開始就用來散布後門程式PipeMagic
2025-03-13
新聞 Cisco, 思科, IOS XR, CVE-2025-20138, CVE-2025-20142, CVE-2025-20146
思科針對IOS XR設備發布2025上半年例行更新,修補10項資安漏洞
思科發布2025年上半網路設備作業系統IOS XR例行更新,一共修補10項資安漏洞,其中最危險的是CVE-2025-20138,因為攻擊者只要能挾持低權限帳號,就有機會利用漏洞得到root權限
2025-03-14
加拿大AI新創Cohere發表只需要兩個A100即可部署的AI模型Command A
Cohere強調Command A是專為要求嚴格的企業環境所設計,支援256k的脈絡長度與23種語言,而且硬體執行成本低,相較其它競爭模型最多需要32個GPU,Command A只需要2個GPU即可部署
2025-03-14
新聞 google, Gemini, Gemini Flash Thinking, Deep Research, Gem
Google Gemini Flash Thinking模型升級、強化Deep Research、整合Google App
Google強化Gemini服務基本方案,更新模型選單中的Gemini 2.0 Flash Thinking以支援檔案上傳,整合搜尋、相簿等更多Google服務,並加入可自訂主題任務的Gems功能
2025-03-17
新聞 Cisco, 思科, IOS XR, CVE-2025-20115
思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊
國內外資安媒體針對上週思科修補的中度風險漏洞CVE-2025-20115提出警告,指出這項存在於邊界閘道協定(BGP)的弱點有可能相當危險,IT人員應儘速採取行動因應
2025-03-18
【資安日報】3月19日,11組國家級駭客劍指Windows尚無修補的零時差漏洞,散布惡意LNK檔案發動攻擊
漏洞懸賞專案Zero Day Initiative(ZDI)揭露已遭利用長達8年的零時差漏洞,並指出根據他們的調查,至少有11組國家級駭客將其用於實際的攻擊行動
2025-03-19
OpenAI o1-pro開放API存取,價格是o1 10倍
除了ChatGPT Pro方案,OpenAI宣布o1-pro模型進一步開放透過API存取,但API費用為o1模型的10倍
2025-03-20

















