蠕蟲程式GlassWorm入侵Open VSX開發人員帳號,藉由推送惡意更新攻擊Mac用戶

資安公司Socket揭露今年第一波GlassWorm惡意程式攻擊,他們指出這些駭客與過往最大的不同,就是挾持正牌開發團隊的Open VSX帳號,並對用戶派送惡意更新來散布惡意軟體

2026-02-04

Check Point修補SASE平臺的Windows用戶端程式

近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證

2026-02-04

JavaScript執行環境Deno沙箱上線,以輕量虛擬機隔離不受信任程式碼

Deno推出Deno Sandbox,讓Deno Deploy以Linux microVM隔離執行不受信任程式碼,並以連外白名單控管連線目的地,搭配sandbox.deploy即可將沙箱程式直接部署到正式環境

2026-02-04

X散布兒童性剝削內容與Grok生成深偽照片 法檢方搜索X巴黎辦公室 英國擴大啟動調查

針對外界通報X平臺以及AI聊天機器人Grok生成散布不當內容的問題,法國檢方決定搜索X巴黎辦公室,並將傳喚Elon Musk配合詢問,歐盟與英國官方也同步啟動相關調查

2026-02-04

Notepad++更新遭挾持,傳出是中國駭客Lotus Blossom所為

針對開源記事本軟體Notepad++開發工程團隊揭露更新機制被駭客濫用的資安事故,資安公司Rapid7揭露相關調查結果,指出攻擊者的身分為中國駭客組織Lotus Blossom(Billbug、Thrip),並對受害電腦部署後門程式Chrysalis

2026-02-04

微軟將在未來Windows版本預設關閉NTLM功能

微軟改以Kerberos作為預設驗證,提供稽核與輔助工具協助企業盤點仍依賴NTLM的舊式應用,降低整體資安風險

2026-02-04

蘋果讓AI不只寫程式,Xcode 26.3正式邁入代理人開發模式

蘋果在Xcode 26.3導入代理式開發,與Anthropic及OpenAI合作,讓Claude與Codex代理可直接在IDE中運作,自行拆解任務、跨檔案修改程式、執行建置與測試,並反覆迭代直到完成目標

2026-02-04

英特爾重回記憶體市場 與軟銀子公司合作新式技術 2030年商業化

英特爾啟動記憶體技術新布局,宣布與軟銀旗下Saimemory合作,開發新式垂直堆疊記憶體Z-Angle Memory(ZAM),目標與AI資料中心常用的高頻寬記憶體HBM競爭

2026-02-04

Mozilla替Firefox設計AI開關,可一次關閉所有AI

強調隱私的Firefox預計自148版起加入AI總開關,集中管理並可一鍵關閉所有AI功能

2026-02-04

駭客組織ShinyHunters語音網釣取得單一登入憑證,意圖竊取企業SaaS平臺資料進行勒索

針對駭客組織ShinyHunters透過語音網釣(Vishing)竊取企業應用系統內部資料的情況,最近Google公布調查結果,指出該組織旗下至少有3組人馬從事相關活動,他們採取兩種攻擊手段竊取特定機密資料,然後向受害組織勒索

2026-02-04