新聞 VMware, ESXi, 勒索軟體攻擊, SSH Tunnel, 寄生攻擊, LoL, Living off the Land
勒索軟體駭客利用VMware虛擬化平臺的SSH加密存取,意圖建立存取受害組織內部環境的隱密管道
資安業者Sygnia指出,勒索軟體駭客鎖定VMware ESXi虛擬化平臺,目的不再只是綁架虛擬機器(VM)要求企業付錢,而是將這種平臺做為存取受害組織網路環境的管道,從而降低被發現的機率
2025-02-07
新聞 s1-32B, 低成本AI模型, Simple test-time scaling, s1
美國另一研究團隊以20美元開發效能超越o1-preview的AI模型
美國華盛頓大學與史丹佛大學的研究團隊揭露降低AI模型開發成本的新方法,以小樣本資料集與20美元硬體費用,也能訓練出推論效能超越o1-preview的AI模型
2025-02-07
新聞 Power Platform, SharePoint connector, SSRF
Power Platform的SharePoint連接器存在SSRF漏洞,攻擊者有機會冒充使用者的名義發送請求
資安實驗室Zenity Labs公布他們去年9月向微軟通報的伺服器偽造請求(SSRF)漏洞,此弱點出現於低程式碼開發平臺Power Platform的SharePoint連接器,攻擊者一旦成功利用,就有機會冒充使用者存取SharePoint環境
2025-02-10
新聞 WordPress, Admin and Site Enhancements, ASE, CVE-2024-43333, CVE-2025-24648
WordPress管理流程強化外掛存在高風險漏洞,逾10萬網站恐曝險
WordPress管理流程改善外掛程式Admin and Site Enhancements(ASE)存在高風險權限提升漏洞,付費及免費的用戶都可能曝險,通報此事的資安業者Patchstack表示,這種漏洞相當特別,能讓使用者回復舊有的權限
2025-02-11
新聞 殭屍網路, 網路邊界, MikroTik, Residential Proxy
大規模暴力破解攻擊專門針對網路邊緣裝置而來,駭客透過280萬個IP位址發動攻勢
資安研究機構Shadowserver基金會揭露為期數週的大規模暴力破解攻擊事故,駭客利用約280萬個IP位址的網路邊緣裝置,對Ivanti、Palo Alto Networks、SonicWall等廠牌的設備下手
2025-02-11
馬斯克向OpenAI正式提議收購,OpenAI認目的在消滅競爭對手
以反對OpenAI轉型為營利組織為由,馬斯克(Elon Musk)正式向OpenAI董事會提交收購意向書,OpenAI則向法院遞交文件表達對收購案的反對意見
2025-02-14
新聞 Jetbrains, Fleet, KMP, IntelliJIDEA
JetBrains取消Fleet的Kotlin多平臺支援,開發重心轉向IntelliJ平臺
JetBrains Fleet在三個月內就會結束KMP(Kotlin Multiplatform)的支援,未來KMP工具將會整合至IntelliJ平臺,JetBrains計畫把開發資源轉向人工智慧與IntelliJ生態系
2025-02-15
新聞 Cisco, 中國駭客, Salt Typhoon, Earth Estrie, FamousSparrow, Ghost Emperor, 思科, CVE-2023-20198, CVE-2023-20273
2024年9月中國駭客入侵美國電信業者事故新事證出爐,近兩個月駭客針對思科設備已知漏洞發動大規模攻擊行動
中國駭客組織Salt Typhoon(Earth Estrie、FamousSparrow、Ghost Emperor)攻擊美國多家電信業者的事故仍持續進行!資安業者Recorded Future發現,這些駭客近兩個月鎖定超過1千臺尚未修補CVE-2023-20198、CVE-2023-20273思科IOS XE網路設備下手,並將攻擊範圍擴及全球電信業者
2025-02-17
新聞 Nvidia, JPEG2000, nvJPEG2000, CVE-2024-0142, CVE-2024-0143, CVE-2024-0144, CVE-2024-0145
Nvidia修補圖像處理程式庫漏洞,若不處理攻擊者可藉由特製JPEG2000檔案觸發
Nivida近期針對JPEG2000圖片編碼程式庫nvJPEG2000修補一系列與越界寫入(OBW)與記憶體緩衝區溢位漏洞,值得留意的是,通報此事的思科指出,這些漏洞非常嚴重,而且相當容易利用
2025-02-18
新聞 Cisco, 思科, 中國駭客, Salt Typhoon, Earth Estrie, FamousSparrow, Ghost Emperor, CVE-2018-0171
針對中國駭客Salt Typhoon利用思科網路設備弱點入侵美國電信業者,思科發表調查報告證實此事
針對近期資安業者Recorded Future揭露中國駭客Salt Typhoon(Earth Estrie、FamousSparrow、Ghost Emperor)於去年9月攻擊美國電信業者的事故當中,利用思科網路設備漏洞,該公司旗下威脅情報團隊Talos也公布他們的調查結果,證實駭客有攻擊該廠牌網路設備的情形
2025-02-25
新聞 殭屍網路, Vo1d, Bigpanzi, Android.Vo1d
惡意軟體Vo1d鎖定智慧電視而來,全球160萬臺電視遭到入侵
中國資安業者奇安信揭露殭屍網路Vo1d最新一波的攻擊,這起行動約從去年11月開始,於今年1月中旬達到高峰,一天內曾有多達近160萬臺智慧電視遭到綁架,縱觀全球受此攻擊影響的國家與地區,巴西、南美洲、印尼的受害情況最嚴重
2025-03-03
新聞 Android, google, Linux Kernel, 零時差漏洞
本週Google發布安卓例行更新,並指出他們掌握有兩項漏洞被少數人利用的情況,這些漏洞分別是權限提升漏洞CVE-2024-43093、資訊洩露漏洞CVE-2024-50302
2025-03-04

















