移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

Veeam Backup | Veeam Backup & Recovery | Man-in-the-Middle attack

Veeam修補本地端與雲端備份軟體漏洞,駭客可用中間人攻擊伎倆破壞系統

當前主要備份軟體供應商之一的Veeam,於2月初發布旗下備份軟體的重大漏洞,並釋出修補

2025-02-06

Zyxel | CVE-2024-40890 | CVE-2024-40891 | CVE-2025-0890 | CPE

合勤證實研究人員揭露的漏洞存在於12款DSL CPE設備,呼籲用戶應儘速汰換因應

上個月資安業者GreyNoise公布針對合勤科技(Zyxel Communications)CPE通訊設備而來的殭屍網路變種攻擊事故,並指出駭客利用的尚未修補的漏洞而得逞,對此,合勤科技也在2月4日發布資安公告,證實這些設備存在相關漏洞

2025-02-06

AI | 超級電腦 | 雲端 | 算力

政府加速AI算力建置,國科會估2029年我國公共算力可達480PF

國科會預估在晶創臺灣計畫,以及大南益新矽谷計畫,兩項計畫推動建置算力之下,2029年我國公共算力將達到480PF,若加上民間投資的算力,屆時我國公私部門算力可望超過1,200PF,提升國際競爭力。

2025-02-06

HTTP Cilent | OkHttp | Axios | Node-fetch | Go Resty | AiTM | Password Spraying

HTTP用戶端工具遭濫用,駭客用來挾持M365帳號

資安業者Proofpoint針對濫用HTTP用戶端工具挾持Microsoft 365帳號的攻擊行動提出警告,駭客從原本使用名為OkHttp的工具,如今轉換Axios、Node-fetch、Go Resty,而有可能突破多因素驗證(MFA)並增加得逞的機率

2025-02-06

資安日報

【資安日報】2月5日,去年修補的7-Zip的MotW漏洞被用於攻擊烏克蘭企業與政府機關

針對一月底揭露的7-Zip漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)公布發現的過程,俄羅斯駭客去年9月將其用於攻擊烏克蘭的企業組織

2025-02-05

Azure AI Face Services | Microsoft Account | CVE-2025-21415 | CVE-2025-21396 | EoP

Azure AI臉部辨識服務與微軟帳號系統修補重大層級漏洞

1月底微軟揭露與緩解Azure AI臉部辨識服務、Microsoft Account的資安弱點,其中CVSS評分達到9.9的CVE-2025-21415特別值得留意,該公司提及,此漏洞已有公開的概念驗證程式(PoC)

2025-02-05

7-Zip | MoTW | CVE-2025-0411 | 零時差漏洞攻擊

壓縮軟體7-Zip的MotW零時差漏洞被用於攻擊烏克蘭

針對去年11月修補的7-Zip高風險漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)本週公布發現的過程,去年9月此漏洞被俄羅斯駭客用於攻擊行動,至少有9家烏克蘭企業組織與政府機關受害

2025-02-05

Netgear | PSV-2023-0039 | PSV-2021-0117

Netgear公布Wi-Fi無線基地臺、路由器重大層級漏洞,6款設備曝險

上週末Netgear公布兩項重大層級的Wi-Fi無線路由器及基地臺弱點,分別涉及遠端程式碼執行(RCE)及身分驗證繞過,相當危險,6款受影響設備的用戶應儘速更新韌體因應

2025-02-05

google | Android | Liunx Kernel | UVC | CVE-2024-53104

Google修補安卓作業系統核心的零時差漏洞

本週Google發布安卓作業系統的二月份例行更新,並表示其中一項存在於Linux核心的高風險權限提升漏洞CVE-2024-53104,疑似有人用於從事目標式攻擊

2025-02-05

信用卡安全 | POS系統 | 刷卡機 | Visa | 感應式刷卡 | 刷卡機繞過 | 離線交易

防範偽冒離線交易的新式詐騙手法,春節期間臺灣有商家暫停使用感應式行動支付

今年1月底的春節連假期間,傳出國內有部分金融機構通知特約商店,注意利用刷卡機的偽冒,或Apple Pay等國際行動支付的交易詐騙。Visa表示這次對收單機構的示警,是提醒針對商家的新型態詐欺手法

2025-02-05

AMD | Zen架構 | SEV-SNP | CVE-2024-56161 | 微指令

AMD Zen架構處理器存在微指令簽章驗證漏洞,影響SEV-SNP機密運算安全

AMD Zen架構處理器被發現存在微指令簽章驗證漏洞CVE-2024-56161,可被攻擊者濫用影響SEV-SNP機密運算。AMD已於2024年12月釋出修補,建議用戶更新BIOS與微指令以確保系統安全

2025-02-04

資安日報

【資安日報】2月4日,美荷執法單位聯手,撤下提供商業郵件詐騙武器的地下市集

針對商業郵件詐騙(BEC),美國與荷蘭近日在執法上出現突破,他們掌控駭客組織Saim Raza(或稱HeartSender)用於兜售作案工具的網域

2025-02-04

PyPI | DeepSeek | Pipedream

駭客假借提供AI工具DeepSeek的名義,在PyPI散布惡意軟體,不到一小時就有逾200人上當

資安業者Positive Technologies揭露鎖定Python開發人員的攻擊行動,攻擊者聲稱提供DeepSeek相關的PyPI套件,引誘開發人員安裝、執行,從而竊取開發環境裡的機敏資料

2025-02-04

勒索軟體攻擊 | 汽車產業 | Tata Group

印度Tata集團旗下汽車設計公司證實遭遇勒索軟體攻擊

一月底汽車設計公司Tata Technologies向印度國家證券交易所通報資安事故,表示他們遭遇勒索軟體攻擊,影響部分IT資產運作,但交付客戶的業務不受影響

2025-02-04

Sophos | SecureWorks | MDR

Sophos宣布完成併購Secureworks,將著重MDR業務

在經過4個月的作業後,Sophos宣布完成併購Secureworks,並強調在完成後將會專注於偵測與回應(MDR)相關業務

2025-02-04

  • ‹ 上一頁
  • …
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才