新聞 殭屍網路, Vo1d, Bigpanzi, Android.Vo1d

惡意軟體Vo1d鎖定智慧電視而來,全球160萬臺電視遭到入侵

中國資安業者奇安信揭露殭屍網路Vo1d最新一波的攻擊,這起行動約從去年11月開始,於今年1月中旬達到高峰,一天內曾有多達近160萬臺智慧電視遭到綁架,縱觀全球受此攻擊影響的國家與地區,巴西、南美洲、印尼的受害情況最嚴重

2025-03-03

新聞 資安日報, 富采, 晶成資訊, VPN

【資安日報】3月4日,彰化基督教醫院二二八連假遭到網路攻擊

今年的二二八連假相當不平靜,彰化基督教醫院傳出遭到攻擊,導致部分系統短暫出現失靈的情況,衛福部成立緊急應變小組並邀集專家進駐,協助找出攻擊源頭

2025-03-04

新聞 自動化行銷平臺, Mautic, CVE-2024-47051

自動化行銷平臺Mautic存在重大漏洞,攻擊者有機會遠端執行任意程式碼、刪除任意檔案

近期自動化行銷平臺Mautic開發團隊推出5.2.3版更新,修補3項弱點,其中被評為重大層級的漏洞CVE-2024-47051特別危險,因為攻擊者不只能用來遠端執行任意程式碼(RCE),還可以刪除伺服器上任意檔案

2025-03-05

新聞 google, Mozilla, Chrome, Firefox

Google、Mozilla發布Chrome 134、Firefox 136新版瀏覽器,修補高風險越界存取漏洞

本週Chrome 134、Firefox 136正式發布,都修補記憶體越界存取類型的的高風險漏洞,相當值得留意,使用者應儘速使用瀏覽器的檢查更新功能,並依照指示套用相關更新

2025-03-06

新聞 vim, tar file, shell commands

Vim文字編輯器修補透過tar檔案執行惡意指令漏洞

用於Linux環境的Vim文字編輯器於2月初發布安全更新,修補透過tar檔案執行Shell指令漏洞

2025-03-06

新聞 Jenkins, CSRF, open redirect, CVE-2016-3724

CI持續整合工具Jenkins修補多個中度風險漏洞,類型涵蓋CSRF、開放重新導向、機敏資訊曝露

上週CI工具Jenkins發布資安公告,修補中度風險漏洞CVE-2025-27622、CVE-2025-27623、CVE-2025-27624、CVE-2025-27625,這些漏洞有機會讓攻擊者讀取經加密處理的帳密資料,或是發動跨網站請求偽造(CSRF)及開放重新導向(Open Redirect)攻擊

2025-03-10

新聞 IT周報, 機器人, 生物電腦, AI, 強化學習, 微軟, VS Code, 數發部, 資料

AI趨勢周報第269期:只靠合成資料,也能訓練精準擺放物體的機器人

來自喬治亞理工學院等機構的研究團隊,發表一項機器人訓練方法AnyPlace;澳洲新創用人腦神經元打造生物電腦;數發部瞄準AI資料需求,研擬草案要解放更多資料價值;數發部揭AI算力、行銷和資金策略;VS Code 1.98版推代理模式

2025-03-09

新聞 北韓駭客, Moonstone Sleet, 勒索軟體, Qilin

北韓駭客Moonstone Sleet傳出將勒索軟體Qilin納入武器庫

微軟指出北韓駭客組織Moonstone Sleet(Storm-1789)疑似與勒索軟體Qilin進行合作,開始嘗試在少量攻擊行動運用這支惡意程式,由於最近兩年Qilin的資安事故頻傳,這樣的情況將有可能加劇Moonstone Sleet帶來的威脅

2025-03-11

新聞 勒索軟體, Medusa, BYOVD, Exchange

勒索軟體Medusa攻擊持續升溫,今年1、2月已有超過40家企業組織受害

資安業者賽門鐵克針對勒索軟體Medusa的威脅態勢提出警告,指出光是今年1至2月就有超過40個企業組織受害,這樣的情況幾乎是2024年同期的2倍

2025-03-11

新聞 Moxa, CVE-2024-12297

Moxa修補PT交換器重大漏洞

臺廠工控設備製造商四零四科技(Moxa)針對PT系列交換器用戶提出警告,指出部分型號存在重大層級漏洞,若不處理,攻擊者有機會藉此繞過身分驗證機制,對交換器進行後續攻擊

2025-03-12

新聞 Patch Tuesday, Win32k, CVE-2025-24983, Windows 8.1, Windows Server 2012 R2

針對微軟修補的Win32核心子系統零時差漏洞,傳出在2年前就遭到利用

微軟本週在3月份例行更新修補Win32核心子系統權限提升漏洞CVE-2025-24983,並指出已被用於攻擊行動,通報此事的ESET也說明這項漏洞遭到利用的情況,駭客從2年前開始就用來散布後門程式PipeMagic

2025-03-13

新聞 Cisco, 思科, IOS XR, CVE-2025-20138, CVE-2025-20142, CVE-2025-20146

思科針對IOS XR設備發布2025上半年例行更新,修補10項資安漏洞

思科發布2025年上半網路設備作業系統IOS XR例行更新,一共修補10項資安漏洞,其中最危險的是CVE-2025-20138,因為攻擊者只要能挾持低權限帳號,就有機會利用漏洞得到root權限

2025-03-14

新聞 Command A, Cohere

加拿大AI新創Cohere發表只需要兩個A100即可部署的AI模型Command A

Cohere強調Command A是專為要求嚴格的企業環境所設計,支援256k的脈絡長度與23種語言,而且硬體執行成本低,相較其它競爭模型最多需要32個GPU,Command A只需要2個GPU即可部署

2025-03-14

新聞 google, Gemini, Gemini Flash Thinking, Deep Research, Gem

Google Gemini Flash Thinking模型升級、強化Deep Research、整合Google App

Google強化Gemini服務基本方案,更新模型選單中的Gemini 2.0 Flash Thinking以支援檔案上傳,整合搜尋、相簿等更多Google服務,並加入可自訂主題任務的Gems功能

2025-03-17

新聞 Cisco, 思科, IOS XR, CVE-2025-20115

思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊

國內外資安媒體針對上週思科修補的中度風險漏洞CVE-2025-20115提出警告,指出這項存在於邊界閘道協定(BGP)的弱點有可能相當危險,IT人員應儘速採取行動因應

2025-03-18

新聞 資安日報

【資安日報】3月19日,11組國家級駭客劍指Windows尚無修補的零時差漏洞,散布惡意LNK檔案發動攻擊

漏洞懸賞專案Zero Day Initiative(ZDI)揭露已遭利用長達8年的零時差漏洞,並指出根據他們的調查,至少有11組國家級駭客將其用於實際的攻擊行動

2025-03-19

新聞 OpenAI, o1-pro, API

OpenAI o1-pro開放API存取,價格是o1 10倍

除了ChatGPT Pro方案,OpenAI宣布o1-pro模型進一步開放透過API存取,但API費用為o1模型的10倍

2025-03-20

新聞 財政部, 稅務抽查, 數發部, 資安署

數發部警告駭客假冒財政部從事網釣攻擊,對政府機關及企業的財務人員下手

近期資安署發布2月份的資通安全網路月報,特別的是,他們呼籲政府機關及企業組織要對於以稅務調查為幌子的網釣攻擊提高警覺,主要針對握有敏感資訊存取權限的財務人員而來,若是稍不留意,就有可能因此上當

2025-03-20