本週大型媒體日本經濟新聞社(日經新聞)揭露兩起資安事故,皆與員工的雲端服務帳號遭到入侵有關,其中在針對Microsoft 365帳號的事故裡,攻擊者濫用被入侵的帳號發送約9,000封釣魚信 ...
資安業者Rapid7揭露鎖定網路邊緣設備的Linux惡意程式活動,其中發現6個AVERAT樣本部署於臺灣設備,另有惡意安裝程式疑似針對ShareTech(眾至資訊)產品開發。研究人員還發現臺南、板橋與桃園3臺受害設備遭駭後被用作AVERAT中繼基礎設 ...
為了強化長時間存取網際網路的網路視訊監控系統安全,永恒數位在近期發布的新版系統韌體中,陸續加入多種安全性強化功能,9月推出的韌體改版FW84新增雙因素身分認證的帳號登入防護,並且擴增日誌系統的容量 ...
挪威政府 準備提出 AI眼鏡臨時禁令,限制民眾在特定場所使用相關裝置,可能納入的地點包括公園、海灘、博物館、購物中心、學校與醫療院所等。禁令目前尚未生效,挪威政府將盡快向國會提出法案,實際適用場所及受管制裝置範圍仍待確認。
Dell於10月1日發布命令列部署工 具 DSU(Dell System Update)更新 ,修補5個漏洞,涵蓋路徑穿越、權限配置及存取控制等問題。DSU是Dell用於 ...
南韓多家大型銀行近期接連發生網路攻擊與個資外洩事件。 南韓金融委員會(Financial Services Commission,FSC) 已召開緊急會議,要求金融機構全面檢查可從外部存取的IT資產與服務,確認是否存在安全漏洞及存取控制問題。
用於LLM微調及量化的開源函式庫Unsloth,其Web操作介面Unsloth Studio出現任意程式碼執行漏洞。使用者從Hugging Face選取惡意模型後,光是在檢查模型資訊時就可能執行其中的自訂Python程式碼,不必真正載入模型或開始訓練 ...
Google替分散式資料庫Spanner 加入原生訊息佇列 功能,讓應用程式可以在同一筆資料庫交易中,同時更新資料並加入後續任務。兩個動作會一起成功或一起取消,避免AI代理已經改變資料狀態,後續工作卻沒有執行。
平臺工程不是趨勢,是讓開發更有效率的基礎設施。 Hello World Dev Conference 是專門為開發者舉辦的年度技術盛會。「Hello World」是每位開發者寫下的第一行程式,也是我們對技術初心的提醒:動手寫、實際做、與同行交流。
這次OpenSSL修補的漏洞中,最嚴重的是 CVE-2026-84782 ,CVSS評分為8.2分,源自DTLS協定重新傳送握手訊息時的緩衝區寫入與追蹤機制,可能造成錯誤的資料被當成握手訊息傳送,使遠端連線另一端取得堆積(Heap)記憶體內容,若讀取到未映射的記憶體,也可能使程式當機並造成服務阻斷。
這次Debian發布異常數量龐大的漏洞,也引發外界對Linux核心CVE數量膨脹 現象的討論 。不過檢視這些漏洞的CVE編號,可發現這些漏洞的編號橫跨2024年至2026年,並非全數都是近期才發現的問題。
新技術textGrain會在AI產生文字的過程中加入人眼無法察覺、但系統可以檢查的浮水印訊號,用來確認文字是否帶有OpenAI浮水印 平臺工程不是趨勢,是讓開發更有效率的基礎設施。 Hello World Dev Conference ...