購物網站商品收藏清單外掛驚傳滿分漏洞,逾10萬網站受影響

繼去年9月揭露WordPress外掛TI WooCommerce Wishlist重大層級的SQL注入漏洞後,資安業者Patchstack再度發現任意上傳檔案漏洞CVE-2025-47577,這次的漏洞更危險,風險值達到10分滿分

2025-05-29

Telegram宣稱將整合xAI的Grok,遭馬斯克打臉

Telegram執行長宣布該平臺即將整合xAI的聊天機器人Grok,但Elon Musk冷回雙方尚未簽署任何協議

2025-05-29

微軟公布統一化Windows Update協作平臺

微軟以私有預覽版形式對外介紹Windows更新協作平臺(Windows Update orchestration platform),目的是協助IT管理員及用戶管理第三方應用程式、驅動程式更新,不再被眾多更新混淆及干擾

2025-05-29

9千臺華碩路由器遭殭屍網路AyySSHush入侵,駭客植入SSH後門

威脅情報業者GrayNoise揭露殭屍網路AyySSHush攻擊行動,駭客針對華碩路由器而來,利用已知漏洞CVE-2023-39780執行任意命令,值得一提的是,這起事故疑似中國駭客ViciousTrap所為

2025-05-29

Nvidia首季財報出爐,營收成長69%

Nvidia今年第一季總營收近9成來自資料中心類別業務,另外受到美國政府對H20實施出口管制的影響,產生了45億美元的費用,Nvidia並預估第二季將因此導致H20營收損失80億美元

2025-05-29

兩大IT自動化平臺Terraform和Ansible未來如何整合?雙方技術長對談未來整合願景

IBM宣布HashiCorp併購消息後,紅帽和HashiCorp兩家公司收到很多客戶的詢問,尤其是兩家公司同質性產品後續發展問題。所以,在紅帽年會第二天開場演講後,兩家公司的技術長,展開一場對談,進一步說明兩家公司整合後的發展方向和願景

2025-05-29

Anthropic公布Claude語音模式

Anthropic以Beta版將語音模式推向聊天機器人Claude手機App

2025-05-29

Google引入用戶層級差分隱私,最佳化LLM微調效能與隱私

Google提出用戶層級差分隱私微調大型語言模型最佳化策略,大幅減少雜訊需求,提升敏感資料應用效能,兼顧隱私與模型表現

2025-05-29

勒索軟體DragonForce利用遠端管理工具SimpleHelp漏洞,攻擊MSP業者與其客戶

勒索軟體DragonForce濫用SimpleHelp多項漏洞,攻擊託管服務供應商(MSP)與其多家客戶,導致資料加密與外洩,還雙重勒索受害組織支付贖金

2025-05-29

車輛中心展示自研的Level 3自動駕駛電巴技術

財團法人車輛研究測試中心在周二展示自研的Level 3自駕電巴技術,利用現有的電動巴士平臺,結合自駕決策軟體及控制器、雷達、攝影機,輔助人工駕駛,可維持車道置中、定速、保持安全車距,以及監控駕駛者狀態,當發現駕駛疑似睡著或身體不適,自動發出警鳴聲,若無回應再自動控制減速、停車。

2025-05-28