新聞 資安日報

【資安日報】1月15日,多組人馬利用零時差漏洞繞過身分驗證,攻擊Fortinet防火牆設備

上週資安業者Arctic Wolf揭露專門針對Fortinet防火牆設備FortiGate的攻擊行動,並指出駭客疑似透過零時差漏洞入侵防火牆系統,今天資安業者Fortinet證實的確存在,並發布資安公告

2025-01-15

新聞 Apple, UALink, GPU

Apple與Synopsys加入UALink聯盟董事會,推動下一代AI加速器傳輸介面抗衡NVLink

UALink聯盟宣布擴編董事會,Apple、Synopsys和阿里巴巴正式加入,共同推動人工智慧加速器傳輸技術規範,挑戰Nvidia的專有技術NVLink

2025-01-15

新聞

Google Search要求瀏覽器啟用JavaScript

近期有用戶發現以關閉JavaScript的瀏覽器使用Google搜尋服務時,會被要求啟用JavaScript以使用搜尋功能

2025-01-20

新聞 資安日報, 聯鈞

【資安日報】1月20日,駭客綁架MikroTik路由器從事網釣攻擊,意圖散布惡意軟體

資安業者Infoblox揭露一起專門綁架MikroTik路由器的攻擊行動,但駭客並非直接利用這些路由器組成殭屍網路發動DDoS攻擊,而是將其用於發動釣魚郵件攻擊,目的是隱藏行蹤

2025-01-20

新聞 Silver Fox, PNGPlug, ValleyRAT

惡意程式PNGPlug、ValleyRAT鎖定臺灣、香港、中國地區而來

資安業者Intezer公布駭客組織Silver Fox的攻擊事故,並指出範圍涵蓋臺灣、香港、中國,呼籲使用者要提高警覺

2025-01-21

新聞 SEC, 加密貨幣監管, 加密資產任務小組, Hester Peirce, 加密貨幣政策

SEC宣布成立加密資產任務小組,推動制定清晰監管框架

美國證券交易委員會(SEC)成立加密資產任務小組,專注制定清晰監管框架,解決法律模糊與市場不確定性,改善加密貨幣市場透明度、可信度與創新發展

2025-01-23

新聞 DaaS, 全託管基礎設施, 華碩電腦, 自由系統, 訊凱國際

自由系統與華碩合推商用電腦訂閱制服務,不只租電腦更提供新機設定、故障排除與裝置監控等IT支援

DaaS服務不只對企業出租華碩商用電腦,更由自由系統提供新機設定、故障排除、裝置監控、資安措施等IT支援

2025-01-22

新聞 SlowStepper, 中國駭客

韓國VPN業者IPany遭駭,攻擊者在原廠提供安裝檔上加料以散布惡意程式SlowStepper

資安業者ESET揭露韓國VPN服務業者IPany遭遇供應鏈攻擊的事故,中國駭客組織PlushDaemon於安裝程式加入惡意程式碼,導致部分使用者下載後電腦被植入名為SlowStepper的後門程式

2025-01-23

新聞 川普, TikTok

傳美國政府協調甲骨文等公司洽談收購TikTok

根據非營利組織NPR取得的消息,川普正在和甲骨文等美國科技業者商討,透過取得TikTok全球業務的過半股權,取代拜登任內通過的TikTok禁令

2025-01-26

新聞 PyPI, DeepSeek, Pipedream

駭客假借提供AI工具DeepSeek的名義,在PyPI散布惡意軟體,不到一小時就有逾200人上當

資安業者Positive Technologies揭露鎖定Python開發人員的攻擊行動,攻擊者聲稱提供DeepSeek相關的PyPI套件,引誘開發人員安裝、執行,從而竊取開發環境裡的機敏資料

2025-02-04

新聞 Windows 11

微軟悄悄移除舊PC升級Windows 11的說明

即便不同意用戶這麼做,但微軟曾在官網上公布如何在不具備TPM 2.0處理器的舊款PC安裝Windows 11,媒體Neowin報導直到去年12月Windows 11 24H2推出之際,微軟才移除了這項繞過規格限制的安裝說明

2025-02-05

新聞 Anthropic, AI安全, 越獄攻擊, 憲法式分類器, LLM

Anthropic公開憲法式分類器,大幅降低AI越獄攻擊成功率

Anthropic推出憲法式分類器,透過預設規則與分類器訓練,提高大型語言模型防禦能力。在測試中,該技術將越獄成功率從86%降至4.4%,拒絕率僅增0.38%,現已開放測試平臺供試驗

2025-02-06

新聞 TryCloudflare

木馬程式AsyncRAT濫用TryCloudflare服務散布

資安業者Forcepoint揭露木馬程式AsyncRAT的攻擊行動,並指出攻擊者在一系列的作案過程裡,透過TryCloudflare隧道來取得相關工具

2025-02-06

新聞 DeepSeek禁令, 國安風險, AI, 中國科技監管

美國眾議院跨黨派要禁聯邦政府公務設備使用DeepSeek AI

美國眾議院跨黨派推動禁止聯邦政府設備使用DeepSeek,指其與中國政府關聯並可能威脅國安。眾議院議員Josh Gottheimer甚至表示,DeepSeek可能與TikTok案例類似,擔憂中國政府透過技術獲取美國敏感資訊

2025-02-08

新聞 Power Platform, SharePoint connector, SSRF

Power Platform的SharePoint連接器存在SSRF漏洞,攻擊者有機會冒充使用者的名義發送請求

資安實驗室Zenity Labs公布他們去年9月向微軟通報的伺服器偽造請求(SSRF)漏洞,此弱點出現於低程式碼開發平臺Power Platform的SharePoint連接器,攻擊者一旦成功利用,就有機會冒充使用者存取SharePoint環境

2025-02-10

新聞 WordPress, Admin and Site Enhancements, ASE, CVE-2024-43333, CVE-2025-24648

WordPress管理流程強化外掛存在高風險漏洞,逾10萬網站恐曝險

WordPress管理流程改善外掛程式Admin and Site Enhancements(ASE)存在高風險權限提升漏洞,付費及免費的用戶都可能曝險,通報此事的資安業者Patchstack表示,這種漏洞相當特別,能讓使用者回復舊有的權限

2025-02-11

新聞 殭屍網路, 網路邊界, MikroTik, Residential Proxy

大規模暴力破解攻擊專門針對網路邊緣裝置而來,駭客透過280萬個IP位址發動攻勢

資安研究機構Shadowserver基金會揭露為期數週的大規模暴力破解攻擊事故,駭客利用約280萬個IP位址的網路邊緣裝置,對Ivanti、Palo Alto Networks、SonicWall等廠牌的設備下手

2025-02-11

新聞 Deepmind, AlphaGeometry2, IMO, 幾何解題, AI 數學推理

Deepmind AlphaGeometry2模型幾何解題能力已超越IMO金牌選手

DeepMind發表最新研究論文,指出AlphaGeometry2模型解題成功率達84%,已超越IMO金牌選手平均水準

2025-02-12