| Ruby-SAML | REXML | Nokogiri | Parser Differential | CVE-2025-25291 | CVE-2025-25292
GitHub修補SAML程式庫ruby-saml重大漏洞,並公布問題細節
3月12日GitHub揭露SAML身分驗證程式庫ruby-saml的重大漏洞CVE-2025-25291、CVE-2025-25292,並針對當中的問題成因公布細節,並指出這些漏洞發生的原因,在於該程式庫驗證簽章的過程裡,採用兩種解析器而衍生
2025-03-17
| 勒索軟體 | Lockbit 3.0 | LockBit Black | SuperBlack | CVE-2024-55591 | CVE-2025-24472
Fortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
Fortinet防火牆身分驗證漏洞CVE-2024-55591今年1月浮出檯面,當時是因為資安業者Arctic Wolf公布的攻擊行動Console Chaos,而受到大家關注,然而,後續又有攻擊者運用這個漏洞,以及2月份公布的CVE-2025-24472取得初始入侵管道,從事勒索軟體攻擊
2025-03-17
| google | Gemini | Gemini Flash Thinking | Deep Research | Gem
Google Gemini Flash Thinking模型升級、強化Deep Research、整合Google App
Google強化Gemini服務基本方案,更新模型選單中的Gemini 2.0 Flash Thinking以支援檔案上傳,整合搜尋、相簿等更多Google服務,並加入可自訂主題任務的Gems功能
2025-03-17
Gemini聊天機器人將在今年全面取代Google Assistant
Google宣布語音數位助理Google Assistant退場計畫,將Android裝置上的Google Assistant陸續自動升級成Gemini
2025-03-17
| Material Theme | Material Theme Icons | VS Code
微軟將VS Code軟體市集上的Material Theme及Material Theme Icons誤判為惡意程式,事後證明是烏龍一場
2025-03-17
繼歐盟以人工智慧法案AI Act要求AI服務供應商必須標記AI生成內容以供外界識別,中國也跟進祭出AI生成內容管理相關辦法
2025-03-15
國軍官兵驚傳手機遭竊被賣到中國,直到買家開機發現有相關資料在網路上公布而曝光,此消息一出,外界不禁懷疑,國防機密有可能因此外流到中國
2025-03-14
| FinOps | 上雲投資 | 上雲費用 | 雲端費用 | 雲端財務維運 | Stage of FinOps
【GAI浪潮,帶來IT基礎架構支出多樣化】FinOps治理不只管雲,更要開始納管本地端基礎架構投資
GAI浪潮帶動企業加碼雲端和地端投資,AI花費也成了企業雲端財務管理的日常,國外大型企業不只關注工作負載優化,更想擴大FinOps治理範圍和規模
2025-03-14











