【資安日報】10月13日,中國駭客利用監控工具Nezha攻擊網頁伺服器,臺灣受害最嚴重
上週資安業者Huntress揭露中國駭客鎖定網頁伺服器的攻擊行動,引起多家國內媒體關注,原因不光是駭客運用罕見的開源工具犯案,還有受害的伺服器臺灣最多,有多達22臺
2025-10-13
產品快報 | Solarflare | 網路卡
導入PCIe 5與新ASIC晶片,AMD推出第四代低延遲網路卡
AMD Solarflare網路卡產品邁入第四代,持續縮短存取延遲,搶攻高頻交易應用系統需求
2025-10-13
新聞 | Nezha | GhOst Rat | Log Poisoning | Log Injection | 中國駭客 | 中國菜刀
開源工具Nezha遭中國駭客濫用,臺灣有22臺系統受害,攻擊者可藉此在網站植入後門Ghost RAT
資安業者Huntress揭露中國駭客針對網頁伺服器而來的攻擊行動,並指出這是首度有人濫用名為「哪吒(Nezha)」的遠端監控工具犯案,值得留意的是,受害伺服器臺灣最多,日本、韓國、香港居次
2025-10-13
新聞 | SonicWALL | MySonicWall | Mandiant | 防火牆 | 憑證輪換
防火牆SonicWall完成被駭調查,確認雲端備份客戶全數受影響
SonicWall與Mandiant調查確認MySonicWall雲端偏好備份遭未授權存取,SonicWall指引用戶執行隔離、修復、監控3階段,並建議全面輪換憑證與停用自動雲端備份
2025-10-13
新聞 | React Native | Hermes V1 | React | 效能最佳化
React Native 0.82全面啟用新架構,新版編譯器Hermes V1登場
React Native 0.82正式轉向新架構,開放新版編譯器Hermes V1實驗測試,升級至React 19.1.1,並加入DOM節點API與效能開發改進
2025-10-13
新聞 | Meta | Thinking Machines Lab | Andrew Tulloch
Thinking Machines Lab共同創辦人Andrew Tulloch將加入Meta
由OpenAI前技術長領軍的Thinking Machines Lab向華爾街日報證實,共同創辦人Andrew Tulloch離職並準備投效Meta
2025-10-13
新聞 | Scattered LAPSUS$ Hunters | BreachForums | FBI
FBI宣布查緝並關閉近期連續攻擊多家Salesforce用戶的駭客組織所控制的BreachForums網站
2025-10-13
微軟Copilot on Windows可幫用戶生成表格、簡報;連結Gmail、Google Drive
新版Copilot on Windows增加連結Gmail等外部雲端服務,以及生成新文件、試算表和簡報檔的新功能
2025-10-13
新聞 | Oracle | Oracle E-Business Suite | CVE-2025-61882 | Clop
Google公布企業Oracle EBS系統遭駭調查報告,濫用的漏洞可能不只CVE-2025-61882
這個月初驚傳多家公司高層收到Oracle ERP系統遭駭的敲詐信,因為是Google威脅情報小組(GTIG)與Mandiant,因此受到矚目,不久之後,Oracle先回應是7月修補的重大漏洞有關,之後又改口是新漏洞,令人摸不著頭緒,此時,有些資安廠商觀察到有人在疑似駭客軟體的Telegram群組洩漏攻擊方式,也將這次事故暫時定調為單一漏洞濫用攻擊,但10月10日GTIG與Mandiant發布調查報告,他們認為有多條漏洞濫用攻擊鏈的存在,而發起攻擊的駭客組織應該是FIN11與其附屬團體
2025-10-11
新聞 | Python 3.14 | t-strings | 多重直譯器 | Free-threaded | JIT
Python 3.14推出t-strings與多重直譯器,效能提升成焦點
Python 3.14成為穩定版,新增樣板字串t-strings、型別註解延後求值與多重直譯器支援,Free-threaded模式更成熟,並提供實驗性JIT與Android官方版本
2025-10-10
新聞 | Gemini Enterprise | AI代理 | Google Cloud
Google宣布Gemini Enterprise企業AI平臺
Gemini Enterprise主要核心元件包括:Gemini家族模型、可執行多種專業任務的AI代理系統,以及管理所有代理應用的中央治理框架
2025-10-10
新聞 | Anthropic | Claude Code | 開發環境整合 | 開發自動化
Claude Code支援自訂外掛,一行指令安裝自訂工作流程與代理
Anthropic啟用Claude Code外掛,讓開發者能以統一介面管理多種開發擴充點,並支援自建市集與指令安裝,此機制強調可重複設定與流程一致性
2025-10-10