歐洲刑警與12國執法機關聯手,摧毀俄羅斯DDoS駭客NoName057(16)基礎設施
上週歐洲刑警組織(Europol)宣布,他們與19個國家進行合作,對於惡名昭彰的俄羅斯駭客組織NoName057(16)進行執法行動,破壞攻擊基礎設施、對7名嫌犯發布國際通輯令,並通知超過1千名從中協助的人士,表明他們將面臨相關的刑事責任
2025-07-21
SharePoint驚傳零時差漏洞攻擊,微軟緊急發布修補程式
上週末資安業者Eye Security發現零時差漏洞CVE-2025-53770的攻擊行動,駭客鎖定內部建置的SharePoint伺服器而來,目前確認至少有85臺伺服器、29個企業組織受害,微軟證實此事,並於20日發布部分版本的修補程式,值得留意的是,SharePoint Server 2016目前尚無修補程式,IT人員必須透過其他防護措施來降低風險
2025-07-21
Ivanti SSL VPN系統零時差漏洞遭到利用,駭客用來散布MDifyLoader、Cobalt Strike
針對資安業者Ivanti今年1月及4月修補的Ivanti Connect Secure(ICS)資安漏洞CVE-2025-0282、CVE-2025-22457,日本電腦緊急應變小組(JPCERT/CC)公布最新的調查結果,指出有人從去年12月就開始利用,散布MDifyLoader、Cobalt Strike、Vshell、Fscan等作案工具
2025-07-21
Martech雙周報第78期:AI爬蟲衝擊出版商流量及收益,IAB Tech Lab和Cloudflare相繼推出網站主對爬蟲系統收費的機制
本期Martech雙周報重點:IAB Tech Lab推出讓出版商及品牌與AI爬蟲系統互動的API框架;Cloudflare推出對AI爬蟲系統收費的機制;Yahoo! Japan如何透過預渲染技術同時提升使用者體驗及廣告點擊率
2025-07-21
【資安週報】0714~0718,中國駭客網釣信鎖定臺灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大
在2025年7月第三星期資安新聞中,社交工程攻擊威脅是主要焦點,不僅有臺灣半導體人資遭中國駭客網釣信鎖定,全球還有濫用瀏覽器上傳的FileFix、ClickFix事件不斷,以及Vishing、Deepfake偽冒語音攻擊實例大增
2025-07-21
微軟允許Exchange Server 2016、2019部份客戶購買6個月安全更新
微軟將於10月終止支援Exchange Server 2016與2019,並針對有意升級至Exchange訂閱版(Subscription Edition)的用戶,獨家提供6個月付費延伸安全更新作為過渡
2025-07-21
AWS S3 Vectors預覽上線,支援原生向量資料儲存、查詢
AWS推出S3 Vectors預覽版,原生支援向量資料儲存與查詢,針對人工智慧應用最佳化,強化語意搜尋並與多項AWS服務整合
2025-07-20
《GENIUS Act》是美國首個針對加密貨幣的聯邦立法,建立了穩定幣的法定結構及標準,該法明文禁止發行以TerraUSD(UST)為代表的演算法穩定幣(Algorithmic Stablecoin)
2025-07-20









