Google釋出Chromecast、Chromecast Audio無法運作的修補程式
針對第2代Chromecast及Chromecast Audio裝置無法運作問題,Google Nest團隊提出二種解法,尚未回復出廠設定的用戶可自動獲得修補,至於已經回復出廠設定的用戶,必須將Google Home App升級到最新版本來設定受影響裝置
2025-03-18
| CrazyHunter | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體攻擊 | 科定
攻擊馬偕、彰基的CrazyHunter再度犯案,鎖定臺灣上市公司科定
3月17日國內傳出上市公司科定遭遇資安事故的消息,我們發現駭客惡意竄改該公司網站的首頁,並自稱CrazyHunter、留下勒索訊息。由於前陣子馬偕、彰基醫院才遭遇CrazyHunter,因此這起事件格外引起關注
2025-03-17
| 資安日報
【資安日報】3月17日,Fortinet身分驗證繞過漏洞傳出被用於勒索軟體攻擊
資安業者Forescout揭露勒索軟體SuperBlack的攻擊行動,其中駭客入侵受害組織的主要管道,就是Fortinet防火牆身分驗證繞過漏洞CVE-2024-55591、CVE-2025-24472
2025-03-17
| PyPI | 相依性套件 | Python JSON Logger | CVE-2025-27607
產生JSON事件記錄的Python程式庫存在高風險漏洞,恐導致任意程式碼執行
資安研究員Kartik Singh揭露存在於特定版本事件記錄轉換套件Python JSON Logger的高風險漏洞CVE-2025-27607,而這項漏洞出現的原因,是名為msgspec-python313-pre的相依性套件下架所致
2025-03-17
| Ruby-SAML | REXML | Nokogiri | Parser Differential | CVE-2025-25291 | CVE-2025-25292
GitHub修補SAML程式庫ruby-saml重大漏洞,並公布問題細節
3月12日GitHub揭露SAML身分驗證程式庫ruby-saml的重大漏洞CVE-2025-25291、CVE-2025-25292,並針對當中的問題成因公布細節,並指出這些漏洞發生的原因,在於該程式庫驗證簽章的過程裡,採用兩種解析器而衍生
2025-03-17
| 勒索軟體 | Lockbit 3.0 | LockBit Black | SuperBlack | CVE-2024-55591 | CVE-2025-24472
Fortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
Fortinet防火牆身分驗證漏洞CVE-2024-55591今年1月浮出檯面,當時是因為資安業者Arctic Wolf公布的攻擊行動Console Chaos,而受到大家關注,然而,後續又有攻擊者運用這個漏洞,以及2月份公布的CVE-2025-24472取得初始入侵管道,從事勒索軟體攻擊
2025-03-17
| google | Gemini | Gemini Flash Thinking | Deep Research | Gem
Google Gemini Flash Thinking模型升級、強化Deep Research、整合Google App
Google強化Gemini服務基本方案,更新模型選單中的Gemini 2.0 Flash Thinking以支援檔案上傳,整合搜尋、相簿等更多Google服務,並加入可自訂主題任務的Gems功能
2025-03-17
Gemini聊天機器人將在今年全面取代Google Assistant
Google宣布語音數位助理Google Assistant退場計畫,將Android裝置上的Google Assistant陸續自動升級成Gemini
2025-03-17