| IDE | Visual Studio Code | vscode | Visual Studio | IntelliJ IDEA | Cursor | 延伸套件
多款IDE延伸套件檢驗機制存在瑕疵,攻擊者可讓惡意套件顯示「已通過驗證」徽章欺騙開發人員
開發人員最好從官方市集為IDE工具安裝延伸套件!資安業者OX指出,Visual Studio Code(VSCode)、Visual Studio、IntelliJ IDEA、Cursor等IDE工具檢查延伸套件的流程存在缺失,若開發人員手動安裝,攻擊者有機會讓惡意套件顯示為已通過驗證(Verified)
2025-07-04
| Meta | 超級智慧實驗室 | Safe Superintelligence Inc | Daniel Gross
外傳Safe Superintelligence執行長Daniel Gross將加入Meta
路透社與彭博社同時報導,原本擔任Safe Superintelligence執行長的Daniel Gross決定投效祖克柏,擠身Meta超級智慧實驗室新成員
2025-07-04
Verizon、T-Mobile上億筆資料遭到兜售,兩電信業者否認發生資料外洩事故
美國兩大電信業者Verizon、T-Mobile數千萬筆客戶資料本周被發現已流入駭客手上,並在地下網站兜售
2025-07-04
| 微軟 | 伺服器授權 | 漲價 | SharePoint Server | Exchange Server
微軟調漲Exchange、SharePoint伺服器產品本地部署授權費10%
微軟宣布SharePoint Server、Exchange Server等伺服器本地部署授權,7月起調漲10%,用戶端授權費也將於8月調漲
2025-07-04
| CloudFlare | Containers | 全球部署 | 邊緣運算 | Workers
Cloudflare開放容器服務,預設全球部署並與Workers深度整合
Cloudflare開放容器(Containers)服務公測,與運算服務Workers深度整合,簡化全球容器部署,支援多語言後端與資料處理,供用戶快速擴展工作負載至全球
2025-07-04
| 全支付 | pxpay plus | 全聯
全支付獨家回應測試環境帳密外洩疑雲:證實禍源在「商戶個人電腦遭駭」,金流安全未受影響
全支付證實掌握測試環境帳密外洩情資並取得內容,澄清非內部系統遭駭,而是少數合作商戶個人電腦遭入侵致憑證外洩。全支付強調,金流服務與消費者權益皆未受實質影響,因關鍵金流變更需線下申請
2025-07-03
| 資安日報
用於測試的環境也成為駭客攻擊的目標!有不願具名的研究人員發現,有人在深網兜售全支付(Pxpay Plus)測試環境的管理帳密,由於與正式環境共用商業邏輯與金流驗證機制,有可能會恐波及真實金流與消費者權益
2025-07-03
| 全支付 | pxpay plus | UAT
資安專家爆料,駭客深網兜售全支付pxpay plus測試環境帳密
匿名資安專家在深網論壇發現,駭客販售全支付電支平臺測試環境的Admin資料,憂心測試環境成為正式平臺資安破口;全支付受訪時表示,已掌握相關情資並加強防禦
2025-07-03
殯葬業者搶生意不擇手段!竟找駭客監聽消防救護系統,目的是能更早到事故現場攬客
法務部調查局本週宣布破獲駭客竊取消防局救護即時資訊的網路攻擊事故,而駭客犯案的動機,竟是殯葬業者為了搶生意,藉由竊得生命垂危的傷者資訊,以便早於同行抵達現場,接手相關生命禮儀業務
2025-07-03
| Airoha | 藍牙 | 晶片 | 安全漏洞 | 達發科技 | CVE-2025-20702 | CVE-2025-20700 | CVE-2025-20701
資安業者ERNW揭露達發科技(Airoha)的藍牙音訊系統單晶片(SoC)安全漏洞,將允許駭客控制採用該晶片的耳機、喇叭或無線麥克風
2025-07-03











