微軟程式簽發服務被駭客濫用簽發惡意程式

研究人員發現,駭客利用微軟的信賴簽發服務,藉由獲取短效期憑證將惡意程式偽裝成合法程式

2025-03-25

微軟Security Copilot新增10種AI代理人

微軟Security Copilot服務加入10種AI代理功能(AI Agent),能夠自動化釣魚警報評估、漏洞監控管理等例行資安工作

2025-03-25

不願再被瀏覽器綁架,IAB將打造伺服器端的通用廣告資料交換框架

IAB Tech Lab公布可以將數位廣告資料交換機制從瀏覽器轉移到伺服器的標準框架,要減少出版商擷取和拋轉廣告資料時受到瀏覽器規範限制的衝擊,增加出版商資料自主性。

2025-03-25

Nvidia推出AgentIQ開源工具加速跨框架AI代理整合

Nvidia開源AgentIQ Toolkit供開發者快速整合多代理人工智慧流程,支援跨框架運作與效能分析,推動人工智慧應用模組化與重用

2025-03-25

Fintech周報第263期:NatWest與OpenAI合作,聚焦優化業務流程和開發銀行數位助理

近日,英國NatWest集團宣布開始和OpenAI合作,聚焦在進行全行業務流程優化策略,包括透過AI加速回應客戶需求、提升生產力,和提升營運效率,還有發展銀行數位助理服務。

2025-03-24

【資安日報】3月24日,駭客組織UAT-5918鎖定臺灣關鍵基礎設施而來

思科威脅情報團隊Talos揭露由新興駭客組織UAT-5918發起的攻擊行動,值得留意的是,這些駭客專門針對臺灣的電信、醫療保健、資訊科技的垂直產業,以及其他關鍵基礎設施(CI)而來

2025-03-24

駭客組織UAT-5918鎖定臺灣CI,電信、醫療保健、資訊科技等產業均為目標

思科威脅情報團隊Talos揭露新興駭客組織UAT-5918,並指出這些駭客專門針對臺灣的關鍵基礎設施(CI),其作案的戰略、手段、流程(TTP),與多個惡名昭彰的中國駭客組織有所交集

2025-03-24

思科軟體授權管理工具存在重大漏洞,已有駭客試圖進行利用

SANS網路風暴中心提出警告,去年思科修補的Smart Licensing Utility重大漏洞CVE-2024-20439、CVE-2024-20440出現嘗試利用的攻擊行動,駭客尋找存在特定特徵的API,從而發現目標並對其下手

2025-03-24

WordPress外掛WP Ghost有重大漏洞,高達20萬個網站暴露在這個風險之下

資安業者Patchstack揭露WordPress資安外掛WP Ghost的漏洞CVE-2025-26909,屬於重大層級的本機檔案包含(LFI)弱點,若不處理,攻擊者就有機會遠端利用,而能在網站上執行任意程式碼

2025-03-24

群暉網路攝影機去年找到9.8分重大漏洞,這個月更新公告並揭露細節

群暉更新去年發布網路攝影機重大漏洞的資安公告,指出這項漏洞出現在錄影介面,攻擊者可遠端利用,而能在攝影機上執行任意程式碼

2025-03-24