新聞 資安日報, 欣興電子, 聯能科技, 美亞鋼鐵, 南亞電路板

【資安日報】2月3日,蘋果針對旗下設備修補今年第一個零時差漏洞

一月底蘋果針對旗下產品發布作業系統更新,值得留意的是,他們修補一項已被用於攻擊行動的漏洞CVE-2025-24085,電腦、行動裝置、穿戴裝置、影音播放設備都受到影響

2025-02-03

新聞 VMware, ESXi, 勒索軟體攻擊, SSH Tunnel, 寄生攻擊, LoL, Living off the Land

勒索軟體駭客利用VMware虛擬化平臺的SSH加密存取,意圖建立存取受害組織內部環境的隱密管道

資安業者Sygnia指出,勒索軟體駭客鎖定VMware ESXi虛擬化平臺,目的不再只是綁架虛擬機器(VM)要求企業付錢,而是將這種平臺做為存取受害組織網路環境的管道,從而降低被發現的機率

2025-02-07

新聞 s1-32B, 低成本AI模型, Simple test-time scaling, s1

美國另一研究團隊以20美元開發效能超越o1-preview的AI模型

美國華盛頓大學與史丹佛大學的研究團隊揭露降低AI模型開發成本的新方法,以小樣本資料集與20美元硬體費用,也能訓練出推論效能超越o1-preview的AI模型

2025-02-07

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, DeepSeek

【資安週報】0203~0208,DeepSeek服務資安風險成焦點,包括資料庫裸奔、無法抵擋基本越獄手法,以及資料與隱私安全問題

回顧2025年2月第一星期的資安新聞,國內上市櫃公司的資安事故是一大焦點,從大年初四至今就有7家公司發布重訊,其中PCB業者最要注意,因為有3家都在此時遭到攻擊;春節期間成熱門話題的DeepSeek,不只因為大幅優化GPU利用效率受關注,其資安風險也如同過去ChatGPT爆紅時一樣受到多方檢視

2025-02-10

新聞 Power Platform, SharePoint connector, SSRF

Power Platform的SharePoint連接器存在SSRF漏洞,攻擊者有機會冒充使用者的名義發送請求

資安實驗室Zenity Labs公布他們去年9月向微軟通報的伺服器偽造請求(SSRF)漏洞,此弱點出現於低程式碼開發平臺Power Platform的SharePoint連接器,攻擊者一旦成功利用,就有機會冒充使用者存取SharePoint環境

2025-02-10

新聞 WordPress, Admin and Site Enhancements, ASE, CVE-2024-43333, CVE-2025-24648

WordPress管理流程強化外掛存在高風險漏洞,逾10萬網站恐曝險

WordPress管理流程改善外掛程式Admin and Site Enhancements(ASE)存在高風險權限提升漏洞,付費及免費的用戶都可能曝險,通報此事的資安業者Patchstack表示,這種漏洞相當特別,能讓使用者回復舊有的權限

2025-02-11

新聞 殭屍網路, 網路邊界, MikroTik, Residential Proxy

大規模暴力破解攻擊專門針對網路邊緣裝置而來,駭客透過280萬個IP位址發動攻勢

資安研究機構Shadowserver基金會揭露為期數週的大規模暴力破解攻擊事故,駭客利用約280萬個IP位址的網路邊緣裝置,對Ivanti、Palo Alto Networks、SonicWall等廠牌的設備下手

2025-02-11

新聞 馬斯克, Elon Musk, OpenAI

馬斯克向OpenAI正式提議收購,OpenAI認目的在消滅競爭對手

以反對OpenAI轉型為營利組織為由,馬斯克(Elon Musk)正式向OpenAI董事會提交收購意向書,OpenAI則向法院遞交文件表達對收購案的反對意見

2025-02-14

新聞 Jetbrains, Fleet, KMP, IntelliJIDEA

JetBrains取消Fleet的Kotlin多平臺支援,開發重心轉向IntelliJ平臺

JetBrains Fleet在三個月內就會結束KMP(Kotlin Multiplatform)的支援,未來KMP工具將會整合至IntelliJ平臺,JetBrains計畫把開發資源轉向人工智慧與IntelliJ生態系

2025-02-15

新聞 Cisco, 中國駭客, Salt Typhoon, Earth Estrie, FamousSparrow, Ghost Emperor, 思科, CVE-2023-20198, CVE-2023-20273

2024年9月中國駭客入侵美國電信業者事故新事證出爐,近兩個月駭客針對思科設備已知漏洞發動大規模攻擊行動

中國駭客組織Salt Typhoon(Earth Estrie、FamousSparrow、Ghost Emperor)攻擊美國多家電信業者的事故仍持續進行!資安業者Recorded Future發現,這些駭客近兩個月鎖定超過1千臺尚未修補CVE-2023-20198、CVE-2023-20273思科IOS XE網路設備下手,並將攻擊範圍擴及全球電信業者

2025-02-17

新聞 Nvidia, JPEG2000, nvJPEG2000, CVE-2024-0142, CVE-2024-0143, CVE-2024-0144, CVE-2024-0145

Nvidia修補圖像處理程式庫漏洞,若不處理攻擊者可藉由特製JPEG2000檔案觸發

Nivida近期針對JPEG2000圖片編碼程式庫nvJPEG2000修補一系列與越界寫入(OBW)與記憶體緩衝區溢位漏洞,值得留意的是,通報此事的思科指出,這些漏洞非常嚴重,而且相當容易利用

2025-02-18

新聞 Pinterest, 廣告推薦系統, AdMixer, 廣告系統, 資料模型, 開發, 系統安全性設計

Pinterest如何設計新廣告推薦系統,來有效模組化數十萬行程式碼

從前一代廣告推薦系統的前車之鑑,Pinterest工程團隊擬定4大設計原則,再依此打造一套系統組織架構和資料模型,使新系統更容易規模化、更安全

2025-02-21

新聞 OpenAI, 每周經常用戶, WAU, GPT-5

ChatGPT用戶突破4億;整合o3技術的GPT-5即將推出

OpenAI營運長Brad Lightcap宣布ChatGPT每周經常用戶超過4億,其中有超過200萬用戶是在工作場合使用

2025-02-21

新聞 Cisco, 思科, 中國駭客, Salt Typhoon, Earth Estrie, FamousSparrow, Ghost Emperor, CVE-2018-0171

針對中國駭客Salt Typhoon利用思科網路設備弱點入侵美國電信業者,思科發表調查報告證實此事

針對近期資安業者Recorded Future揭露中國駭客Salt Typhoon(Earth Estrie、FamousSparrow、Ghost Emperor)於去年9月攻擊美國電信業者的事故當中,利用思科網路設備漏洞,該公司旗下威脅情報團隊Talos也公布他們的調查結果,證實駭客有攻擊該廠牌網路設備的情形

2025-02-25

新聞 殭屍網路, Vo1d, Bigpanzi, Android.Vo1d

惡意軟體Vo1d鎖定智慧電視而來,全球160萬臺電視遭到入侵

中國資安業者奇安信揭露殭屍網路Vo1d最新一波的攻擊,這起行動約從去年11月開始,於今年1月中旬達到高峰,一天內曾有多達近160萬臺智慧電視遭到綁架,縱觀全球受此攻擊影響的國家與地區,巴西、南美洲、印尼的受害情況最嚴重

2025-03-03

新聞 AWS, Ocelot, 量子運算, 貓量子位元, 量子糾錯

AWS量子晶片Ocelot採用「貓量子位元」,成本有望可降至現行技術的20%

AWS Ocelot量子晶片採用貓量子位元(Cat Qubit)技術,可降低量子糾錯需求,減少運算成本,未來量子晶片建置成本或降至現有方法的五分之一

2025-03-04

新聞 CoreWeave, IPO, 雲端實例, GB200, 雲端GPU運算服務

美國雲端GPU服務供應商CoreWeave申請IPO

今年2月CoreWeave宣布已推出基於Nvidia GB200 NVL72的雲端實例,成為首家普遍供應Nvidia Blackwell平臺的雲端業者

2025-03-04

新聞 Android, google, Linux Kernel, 零時差漏洞

Google發布3月安卓例行更新,修補2項零時差漏洞

本週Google發布安卓例行更新,並指出他們掌握有兩項漏洞被少數人利用的情況,這些漏洞分別是權限提升漏洞CVE-2024-43093、資訊洩露漏洞CVE-2024-50302

2025-03-04