【資安日報】1月15日,多組人馬利用零時差漏洞繞過身分驗證,攻擊Fortinet防火牆設備
上週資安業者Arctic Wolf揭露專門針對Fortinet防火牆設備FortiGate的攻擊行動,並指出駭客疑似透過零時差漏洞入侵防火牆系統,今天資安業者Fortinet證實的確存在,並發布資安公告
2025-01-15
Apple與Synopsys加入UALink聯盟董事會,推動下一代AI加速器傳輸介面抗衡NVLink
UALink聯盟宣布擴編董事會,Apple、Synopsys和阿里巴巴正式加入,共同推動人工智慧加速器傳輸技術規範,挑戰Nvidia的專有技術NVLink
2025-01-15
Google Search要求瀏覽器啟用JavaScript
近期有用戶發現以關閉JavaScript的瀏覽器使用Google搜尋服務時,會被要求啟用JavaScript以使用搜尋功能
2025-01-20
【資安日報】1月20日,駭客綁架MikroTik路由器從事網釣攻擊,意圖散布惡意軟體
資安業者Infoblox揭露一起專門綁架MikroTik路由器的攻擊行動,但駭客並非直接利用這些路由器組成殭屍網路發動DDoS攻擊,而是將其用於發動釣魚郵件攻擊,目的是隱藏行蹤
2025-01-20
新聞 Silver Fox, PNGPlug, ValleyRAT
惡意程式PNGPlug、ValleyRAT鎖定臺灣、香港、中國地區而來
資安業者Intezer公布駭客組織Silver Fox的攻擊事故,並指出範圍涵蓋臺灣、香港、中國,呼籲使用者要提高警覺
2025-01-21
韓國VPN業者IPany遭駭,攻擊者在原廠提供安裝檔上加料以散布惡意程式SlowStepper
資安業者ESET揭露韓國VPN服務業者IPany遭遇供應鏈攻擊的事故,中國駭客組織PlushDaemon於安裝程式加入惡意程式碼,導致部分使用者下載後電腦被植入名為SlowStepper的後門程式
2025-01-23
根據非營利組織NPR取得的消息,川普正在和甲骨文等美國科技業者商討,透過取得TikTok全球業務的過半股權,取代拜登任內通過的TikTok禁令
2025-01-26
駭客假借提供AI工具DeepSeek的名義,在PyPI散布惡意軟體,不到一小時就有逾200人上當
資安業者Positive Technologies揭露鎖定Python開發人員的攻擊行動,攻擊者聲稱提供DeepSeek相關的PyPI套件,引誘開發人員安裝、執行,從而竊取開發環境裡的機敏資料
2025-02-04
即便不同意用戶這麼做,但微軟曾在官網上公布如何在不具備TPM 2.0處理器的舊款PC安裝Windows 11,媒體Neowin報導直到去年12月Windows 11 24H2推出之際,微軟才移除了這項繞過規格限制的安裝說明
2025-02-05
木馬程式AsyncRAT濫用TryCloudflare服務散布
資安業者Forcepoint揭露木馬程式AsyncRAT的攻擊行動,並指出攻擊者在一系列的作案過程裡,透過TryCloudflare隧道來取得相關工具
2025-02-06
新聞 DeepSeek禁令, 國安風險, AI, 中國科技監管
美國眾議院跨黨派要禁聯邦政府公務設備使用DeepSeek AI
美國眾議院跨黨派推動禁止聯邦政府設備使用DeepSeek,指其與中國政府關聯並可能威脅國安。眾議院議員Josh Gottheimer甚至表示,DeepSeek可能與TikTok案例類似,擔憂中國政府透過技術獲取美國敏感資訊
2025-02-08
新聞 Power Platform, SharePoint connector, SSRF
Power Platform的SharePoint連接器存在SSRF漏洞,攻擊者有機會冒充使用者的名義發送請求
資安實驗室Zenity Labs公布他們去年9月向微軟通報的伺服器偽造請求(SSRF)漏洞,此弱點出現於低程式碼開發平臺Power Platform的SharePoint連接器,攻擊者一旦成功利用,就有機會冒充使用者存取SharePoint環境
2025-02-10
新聞 WordPress, Admin and Site Enhancements, ASE, CVE-2024-43333, CVE-2025-24648
WordPress管理流程強化外掛存在高風險漏洞,逾10萬網站恐曝險
WordPress管理流程改善外掛程式Admin and Site Enhancements(ASE)存在高風險權限提升漏洞,付費及免費的用戶都可能曝險,通報此事的資安業者Patchstack表示,這種漏洞相當特別,能讓使用者回復舊有的權限
2025-02-11
新聞 殭屍網路, 網路邊界, MikroTik, Residential Proxy
大規模暴力破解攻擊專門針對網路邊緣裝置而來,駭客透過280萬個IP位址發動攻勢
資安研究機構Shadowserver基金會揭露為期數週的大規模暴力破解攻擊事故,駭客利用約280萬個IP位址的網路邊緣裝置,對Ivanti、Palo Alto Networks、SonicWall等廠牌的設備下手
2025-02-11
新聞 Deepmind, AlphaGeometry2, IMO, 幾何解題, AI 數學推理
Deepmind AlphaGeometry2模型幾何解題能力已超越IMO金牌選手
DeepMind發表最新研究論文,指出AlphaGeometry2模型解題成功率達84%,已超越IMO金牌選手平均水準
2025-02-12

















