移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

資安日報

【資安日報】7月3日,全支付測試環境帳密驚傳遭駭客兜售

用於測試的環境也成為駭客攻擊的目標!有不願具名的研究人員發現,有人在深網兜售全支付(Pxpay Plus)測試環境的管理帳密,由於與正式環境共用商業邏輯與金流驗證機制,有可能會恐波及真實金流與消費者權益

2025-07-03

全支付 | pxpay plus | UAT

資安專家爆料,駭客深網兜售全支付pxpay plus測試環境帳密

匿名資安專家在深網論壇發現,駭客販售全支付電支平臺測試環境的Admin資料,憂心測試環境成為正式平臺資安破口;全支付受訪時表示,已掌握相關情資並加強防禦            

2025-07-03

殯葬業者 | 緊急救護

殯葬業者搶生意不擇手段!竟找駭客監聽消防救護系統,目的是能更早到事故現場攬客

法務部調查局本週宣布破獲駭客竊取消防局救護即時資訊的網路攻擊事故,而駭客犯案的動機,竟是殯葬業者為了搶生意,藉由竊得生命垂危的傷者資訊,以便早於同行抵達現場,接手相關生命禮儀業務

2025-07-03

IT周報 | 生成式AI | 代理式AI | RMN | CTV | 可組式CDP | 隱私權技術

Martech雙周報第77期:Tiktok推出新影片生成功能;OpenAI開源客服AI代理;Safari和Chrome相繼推出阻擋跨網站身分追蹤技術的機制

本期Martech雙周報重點:Tiktok的新影片生成功能;OpenAI示範如何打造AI客服代理;兩大主流瀏覽器不約而同的阻擋跨網站身分追蹤技術;TTD推出廣告交易品質評估功能及零售媒體數據分析功能

2025-07-03

Airoha | 藍牙 | 晶片 | 安全漏洞 | 達發科技 | CVE-2025-20702 | CVE-2025-20700 | CVE-2025-20701

德國資安業者揭露達發科技藍牙晶片漏洞

資安業者ERNW揭露達發科技(Airoha)的藍牙音訊系統單晶片(SoC)安全漏洞,將允許駭客控制採用該晶片的耳機、喇叭或無線麥克風

2025-07-03

中國 | 行動應用程式 | 小紅書 | 微博 | 抖音 | 微信 | 百度 | 臉部辨識 | 國家安全 | 資料外洩

國安局認證5款熱門中國App存在嚴重資安風險,原因是過度蒐集個資與權限濫用

7月2日國家安全局指出,他們針對小紅書、微博、抖音、微信、百度雲盤等5款中國製應用程式進行抽查,結果發現,這些應用程式不僅廣泛收集各式個資與系統資訊,並回傳中國伺服器,甚至出現疑似將使用者臉部辨識資料建檔的現象

2025-07-03

Ivanti | CSA | CVE-2024-8190 | CVE-2024-8963 | CVE-2024-9380 | ANSSI | Houken

法國企業組織遭中國駭客UNC5174鎖定,透過Ivanti CSA設備零時差漏洞入侵

法國網路安全局(ANSSI)指出,中國駭客UNC5174自去年9月初開始,對當地的政府機關、電信業者、媒體、金融通構、交通產業發起攻擊行動Houken,過程中利用Ivanti Cloud Services Application(CSA)資安漏洞CVE-2024-8190、CVE-2024-8963、CVE-2024-9380

2025-07-03

澳洲航空 | Qantas | Scattered Spider | 資料外洩 | 網路攻擊 | 航空業 | 資安事故

澳洲航空被駭,危及600萬客戶資料

存放用戶個資的第三方服務平臺遭到駭客入侵,澳洲航空坦承600萬名客戶的服務紀錄可能因此外洩

2025-07-03

Linux | SSH | TinyProxy | Sing-box | 代理伺服器

駭客盯上Linux伺服器,惡意植入TinyProxy、Sing-Box工具作代理伺服器

駭客攻擊弱密碼Linux伺服器,安裝TinyProxy、Sing-box等合法代理工具,將受害主機變為代理節點,以隱匿行蹤或規避網路封鎖,管理者應加強密碼與存取控管

2025-07-03

Microsoft Virus Initiative | CrowdStrike事故 | CrowdStrike事件 | Windows | BSOD | 防毒軟體 | Windows核心

防止CrowdStrike事件重演 微軟可能不再讓第三方防毒軟體存取Windows核心

根據新出爐的Microsoft Virus Initiative 3.0計畫,微軟可能不再讓第三方防毒軟體存取Windows核心

2025-07-03

AI防火牆 | XecGuard | 奧義智慧科技 | CyCraft | APMIC | 邱銘彰 | LoRa | SFT | GRPO | Twinkle AI

奧義智慧攜手臺灣AI業者APMIC,打造新世代AI防火牆安全模組

奧義智慧科技技術長暨共同創辦人邱銘彰表示,該公司推出的AI防火牆XecGuard不是傳統資安意義上的防火牆,而是一種革命性的LoRA(Low-Rank Adaptation)安全升級模組,是基於「模型」的安全模型,可以防範AI的提示詞注入(Prompt Injection)、提示詞竊取(Prompt Extraction)以及各種形式的「越獄」(Jailbreak)的AI安全防護工具    

2025-07-03

思科 | Cisco | Unified Communications Manager | Unified CM | CCUM | CVE-2025-20309

思科整合通訊管理平臺CUCM存在危險程度達到滿分的漏洞,竟允許以預設root帳號登入

本週思科針對整合通訊管理平臺Unified Communications Manager(Unified CM、CUCM)修補帳密寫死的漏洞CVE-2025-20309,由於這項漏洞危險值遠到10分,且無法透過其他緩解措施因應,該公司呼籲IT人員應儘速更新

2025-07-03

D-Link DIR-816

已終止支援的D-Link DIR-816路由器含有遠端攻擊等多個重大漏洞

針對上個月資安研究人員披露的6個D-Link DIR-816漏洞, D-Link提醒該款路由器已於2023年11月退役,也不再提供技術支援或韌體更新,強烈建議用戶停用該產品

2025-07-03

資安日報

【資安日報】7月2日,美國電信業者AT&T祭出新措施防堵SIM卡置換攻擊

首度有大型美國電信業者針對SIM卡置換(SIM Swapping)提供防護措施,AT&T宣布,他們針對個人型無線網路用戶,免費提供名為Wireless Account Lock的額外保護機制

2025-07-02

Citrix | NetScaler | Secure Private Access | CVE-2025-6543 | KEV

CISA將Citrix NetScaler重大漏洞CVE-2025-6543列入KEV

本週CISA將CVE-2025-6543列入已知遭到利用的漏洞列表(KEV),並要求聯邦機構限期完成修補,映證Citrix公布漏洞資訊時透露已被用於攻擊活動的情況

2025-07-02

  • ‹ 上一頁
  • …
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才