新聞 Windows 11 24H2

微軟開放Windows 11 24H2全面部署

經過去年的分階段部署後,微軟宣布Windows 11 24H2將全面推向所有規格符合的Windows PC用戶

2025-05-06

新聞 微軟, Authenticator, Edge

微軟逐步終止Authenticator儲存密碼功能,將集中以Edge為主

微軟宣布將從7月起,逐步取消Authenticator管理和autofill密碼或通行密鑰的功能,最終把這些管理功能轉到Edge瀏覽器

2025-05-06

新聞 超高風險, PHP漏洞, ADOdb, SQL注入漏洞, PostgreSQL

超高風險!PHP程式庫ADOdb存在滿分漏洞,280萬套已部署系統恐曝險

一位資安滲透測試人員,原本只是要研究大學網站所用的開源教學平台Moodle和開源CRM,卻找到了SQL注入漏洞,竟來自安裝了280萬套系統的PHP資料庫抽象層函式庫ADOdb,出現了超高危險的資安漏洞

2025-05-05

新聞 ChatGPT, OpenAI, 4o, o1, GPT

ChatGPT支援這麼多種模型怎麼用?OpenA揭露各自強項和擅長任務

企業版可以使用多種模型,但不同模型各有不同的擅長和用量限制,OpenAI最近發文揭露,企業如何善用這些模型

2025-05-05

新聞 XAI, API金鑰, 金鑰外洩, 憑證外洩

xAI員工不慎於GitHub程式碼庫曝露API金鑰

資安顧問公司Seralys創辦人於Linkedin上揭露,一名xAI員工不慎將API金鑰上傳至公開的GitHub儲存庫,長達兩個月都沒有被撤銷

2025-05-07

新聞 軟體供應鏈安全, 電商平臺, 駭客事件, adobe, 後門程式, Magento

駭客攻陷開源EC平臺Magento供應鏈,連百億規模跨國公司都遭殃

駭客在供應鏈業者的外掛程式中嵌入了後門,波及數百家商店,包括一家價值400億美元的跨國公司

2025-05-05

新聞 勒索軟體, Babuk, 自帶安裝程式, Bring Your Own Installer

勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為

2025-05-06

新聞 Cursor, Anysphere, AI輔助開發, OpenAI, Andreessen Horowitz

百萬開發者愛用的AI開發工具Cursor再添火力!母公司成功募資9億美元

Anysphere在不到半年的時間,該公司估值快速增長至90億美元,身價暴漲3倍有餘,被稱為史上成長最快的AI新創。

2025-05-05

新聞 Gemini 2.5 Pro, Google I/O, WebDev Arena, 前端開發

Google釋出Gemini 2.5 Pro I/O版,重點強化程式撰寫與前端開發表現

Google針對開發者大會Google I/O,更新Gemini 2.5 Pro釋出新I/O版本,專攻程式與UI開發任務,在WebDev Arena超越Claude 3.7與GPT-4.1等先進模型

2025-05-07

新聞 2025臺灣資安大會, LLM安全, 提示注入攻擊, MCP, AI代理, AI資安

【臺灣資安大會直擊】LLM從訓練資料蒐集到投入應用階段都有風險,專家盤點4大類13種攻擊手法

從使用者提示層的越獄與提示注入,到模型層的微調失衡,乃至對應用層的AI代理、RAG機制、MCP與程式模型下毒,現今LLM攻擊手法五花八門。資安專家國立陽明交通大學電機工程學系副教授游家牧盤點4大類、13種攻擊手法,協助防禦者了解不同攻擊型態及背後原理

2025-05-05

新聞 富邦金控, CYBERSEC 2025臺灣資安大會, 金融資安

【臺灣資安大會直擊】API資安威脅成挑戰,富邦金建立六項機制管控API安全

金融機構自2019年開始發展Open API,和第三方業者發展更多創新金融服務。不過,發展創新服務的同時,控管API安全性也成為一項挑戰。為了應對這項挑戰,富邦金控建立了六項機制控管API,包括API文件標準化、自動化、透明化,並制訂了API上架前、上架,和下架的機制。

2025-05-02

新聞 Easyjson, 開源軟體套件, VK, 美國, 國家安全, 俄羅斯

資安業者警告,來自俄羅斯的Go套件Easyjson可能危及美國國家安全

資安業者Hunted Labs發現Go語言的開源軟體套件Easyjson的作者,是俄羅斯最大社交平臺VK,恐危及美國國安

2025-05-06

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注

在2025年5月第一星期的資安新聞,RSAC 2025全球資安會議於美國舉行,資安業者發表AI資安新進展是主要焦點;在資安攻擊事故方面,韓國電信龍頭爆發嚴重資安事件,因為大量用戶的USIM相關資料遭竊,引發身分冒用危機,還有SAP零時差漏洞攻擊的狀況,有資安業者指出可能有逾1,100套NetWeaver系統已被入侵

2025-05-05

新聞 2025臺灣資安大會, 中國信託銀行, 金融資安, CYBERSEC 2025臺灣資安大會

【臺灣資安大會直擊】中信銀首揭金融資安韌性三大對策:建立縱深防禦工程、落實穿透測試、確認資安作業有效性

中國信託銀行資安長吳佑文在今年臺灣資安大會的金融資安論壇中,首度公開了自家的資安韌性策略,分別是建立縱深防禦工程、落實穿透(walk through testing)測試、確認資安作業有效性等策略。

2025-05-02

新聞 Claude, AI研究, 第三方整合, MCP

Anthropic擴展Claude研究與整合能力,可更廣泛連接工作應用

Anthropic強化Claude整合與研究功能,支援跨應用串接與深度查詢,協助開發者在單一介面處理複雜工作任務與資料分析

2025-05-05

新聞

Google修補已遭利用的Android漏洞CVE-2025-27363

Google在Android平臺5月安全更新修補45個安全漏洞,並警告其中的CVE-2025-27363可能已遭利用

2025-05-07

新聞 衛福部, 次世代數位醫療平臺, 開源專案, 開源, 醫療IT, 李建璋, 工研院, 開源專案辦公室, OSPO, 開源軟體管理

【深入衛福部委外計畫授權爭議事件始末】政府機構擁抱開源的一堂必修課

開源授權的管理,比想像中更複雜,需要有一套專業做法,甚至是專人團隊。從衛福部這次授權爭議事件的回應和改善,值得政府機關和企業借鏡,這是擁抱開源須先了解的一堂必修課

2025-05-02

新聞 iPhone, 蘋果, 間諜軟體

蘋果警告100國iPhone用戶已遭間諜軟體鎖定

蘋果本周寄發通知,警告100多個國家的iPhone用戶已面臨政府間諜軟體攻擊風險

2025-05-02