移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

ASP.NET | GodzillaViewState

逾3千個曝露的ASP. NET金鑰遭到濫用,攻擊者用於散布惡意程式框架

微軟威脅情報團隊針對開發人員不慎在公開文件及程式碼儲存庫曝露ASP.NET金鑰的情況提出警告,因為去年底有人利用這種金鑰散布惡意程式框架Godzilla

2025-02-08

DeepSeek | DeepSeek R1

DeepSeek R1大型語言模型存在資安弱點,恐被越獄用於網路犯罪

資安業者Kela、Palo Alto Networks,以及思科先後對中國AI模型DeepSeek R1提出警告,他們利用多種已知的越獄手法進行測試,結果發現攻擊者能成功要求該模型打造惡意程式、編寫釣魚信,提供製作武器的方法

2025-02-08

英國 | 後門 | 蘋果 | iCloud | 加密備份

傳英國要求蘋果開啟存取iCloud加密備份的後門

據華盛頓郵報報導,英國政府依該國法規發布命令要求蘋果提供後門,以存取任何蘋果用戶的iCloud加密備份

2025-02-08

DeepSeek

研究人員發現DeepSeek iOS App多項漏洞,還將資料傳送到中國

資安業者NowSecure針對DeepSeek iOS App進行安全與隱私評估,在資料蒐集/處理/加密與儲存等面向發現多項安全缺失

2025-02-08

DeepSeek禁令 | 國安風險 | AI | 中國科技監管

美國眾議院跨黨派要禁聯邦政府公務設備使用DeepSeek AI

美國眾議院跨黨派推動禁止聯邦政府設備使用DeepSeek,指其與中國政府關聯並可能威脅國安。眾議院議員Josh Gottheimer甚至表示,DeepSeek可能與TikTok案例類似,擔憂中國政府透過技術獲取美國敏感資訊

2025-02-08

Dell PowerProtect DD | DD OS | Backup Appliance

Dell修補PowerProtect DD儲存設備大量漏洞,包括導致系統與資料受損的嚴重漏洞

Dell於2月初釋出旗下備份儲存伺服器產品PowerProtect DD安全更新,修補180多個系統軟體內含漏洞

2025-02-07

資安日報

【資安日報】2月7日,義大利政府驚傳利用間諜軟體Paragon監控記者及異議人士

根據衛報(The Guardian)的報導,一月底WhatsApp揭露的間諜軟體攻擊行動,背後的主謀傳出就是義大利政府,打造間諜軟體的軟體開發業者也終止相關合約

2025-02-07

DLL Side-loading | DLL Hijacking

駭客組織Silver Fox假借提供瀏覽器、簡訊服務名義,意圖散布惡意軟體ValleyRAT

資安業者Morphisec公布駭客組織Silver Fox今年最新發起的攻擊行動,這些駭客一改過去手法,利用抖音及Steam遊戲的執行檔,於記憶體內載入惡意DLL,最終在受害電腦部署惡意軟體ValleyRAT

2025-02-07

Paragon | 間諜軟體 | WhatsApp | 監控 | Graphite

義國政府疑用Paragon間諜軟體監控記者、異議人士,業者急切割

根據The Guardian報導,義大利政府涉嫌透過WhatsApp通訊管道,在記者、異議人士等目標手機植入Paragon所開發的間諜軟體,而Paragon因為義國政府違反其產品使用政策而終止雙方合約

2025-02-07

VMware | ESXi | 勒索軟體攻擊 | SSH Tunnel | 寄生攻擊 | LoL | Living off the Land

勒索軟體駭客利用VMware虛擬化平臺的SSH加密存取,意圖建立存取受害組織內部環境的隱密管道

資安業者Sygnia指出,勒索軟體駭客鎖定VMware ESXi虛擬化平臺,目的不再只是綁架虛擬機器(VM)要求企業付錢,而是將這種平臺做為存取受害組織網路環境的管道,從而降低被發現的機率

2025-02-07

Cisco | 思科 | ISE | NAC | CVE-2025-20124 | CVE-2025-20125

思科修補網路存取控制系統ISE重大漏洞

思科修補網路存取控制(NAC)解決方案Identity Services Engine(ISE)重大層級漏洞CVE-2025-20124、CVE-2025-20125,並指出這些漏洞非常嚴重,若不處理攻擊者有機會遠端執行任意命令,或是提升權限

2025-02-07

Go模組代理 | Typosquatting | 供應鏈攻擊 | BoltDB惡意套件

Go模組快取機制遭濫用,惡意後門套件潛伏多年未被察覺

資安廠商Socket揭露Go語言遭供應鏈攻擊,攻擊者以相似網址冒充熱門資料庫套件BoltDB,並利用Go模組代理快取機制,使惡意後門程式潛伏3年未被發現

2025-02-07

導入NIST CSF資安認證,臺灣金融業首例出爐

金融業數位轉型不只追求創新和便利,更要有效因應資安挑戰,由於NIST CSF網路安全框架比傳統ISO 27001提供更靈活的風險管理,富邦人壽決定在ISO 27001的基礎上,由資安處同仁主導,花十個月導入NIST CSF,作為金融資安新防線。

2025-02-07

端點防護 | 身分防護 | FIDO | 硬體金鑰 | 密碼管理員 | Password Manager | 系統更新 | 身分安全

即知即行

小至攸關個人健康的疾病,大至企業組織的營運危機、資安威脅,當大家知道這件事很重要,請設法盡快行動,因為「逝者如斯夫,不舍晝夜」,我們只能盡量爭取時間完成必要的行動

2025-02-07

富邦人壽 | 資安框架 | NIST CSF | NIST | 網路安全框架

【富邦人壽以全球最佳資安框架,締造金融新防線】成為臺灣金融業率先通過NIST CSF驗證的公司

基於ISO 27001驗證的基礎,富邦人壽導入NIST CSF資安框架並通過第三方單位的驗證,公司的資訊、風險管理等部門均提供強力支持          

2025-02-07

  • ‹ 上一頁
  • …
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才