微軟緊急修補Patch Tuesday導致Windows Server當機的問題
針對3月例行更新提供的KB5035857及KB5035855,導致Windows Server因機器崩潰而造成服務停機問題,微軟緊急釋出例外非安全更新
2024-03-25
知名框架Vue團隊發布高效靜態網站生成器VitePress 1.0
VitePress 1.0以Vue框架與前端建置工具Vite為基礎開發而成,支援Markdown和自定義主題,適用於建置技術文件與部落格等網站
2024-03-26
美國指控APT 31針對政府官員、國安顧問以及數十家企業發動攻擊,並干預2020年總統選舉,英國則指控APT 31入侵選舉委員會系統,二國決定對與APT 31有關的武漢曉睿智科技以及二名成員展開制裁
2024-03-26
新聞 Secure by Design Alert, MOVEit, 零時差漏洞, CVE-2023-34362, 美國, 軟體供應鏈, SQL注入漏洞, SQL injection, SQLi
有鑑於去年駭客利用MOVEit Transfer網頁應用程式的SQL注入漏洞發動大規模攻擊,美國政府發布Secure by Design Alert,呼籲技術製造商在產品出貨前,應審查程式碼是否含有SQL注入漏洞
2024-03-26
【資安日報】3月25日,俄羅斯駭客APT29鎖定德國政黨散布惡意程式WineLoader
資安業者Mandiant針對俄羅斯駭客組織APT29最新一波攻擊行動提出警告,指出對方假冒特定政黨從事網路釣魚攻擊
2024-03-25
微軟新的實驗性的.NET UI智慧元件,讓開發者可以簡單地在應用程式中加入人工智慧使用者介面元件,目前主要功能有智慧貼上、智慧文字輸入區域(TextArea)和智慧下拉選單(ComboBox)
2024-03-26
【資安日報】3月26日,Google搜尋提供的AI建議竟列出詐騙網站和惡意網站
研究人員發現,甫公開提供給部分用戶的Google搜尋引擎新功能,疑似遭到搜尋引擎最佳化(SEO)中毒攻擊,提供詐騙網站與惡意網站供用戶「參考」
2024-03-26
Apple M系列處理器允許攻擊者發動微架構旁路攻擊,竊取加密演算法機密金鑰
Apple的M1、M2和M3處理器易受GoFetch微架構旁路攻擊,允許攻擊者從加密演算法中竊取金鑰,研究人員已成功破解OpenSSL Diffie-Hellman、Go RSA,以及CRYSTALS-Kyber、CRYSTALS-Dilithium共4種加密演算法
2024-03-22
Podman 5.0重寫Podman Machine指令,支援Apple虛擬機器管理程式
開發團隊重寫Podman 5.0中的Podman Machine指令,強化了對Windows和Mac作業系統的支援,並預設使用Pasta作為非Root網路後端
2024-03-27
Meta SceneScript模型具有將視覺資料編碼為場景表示,以及將其解碼為描述房間布局語言的能力,這使得重建3D室內空間更為有效率,開發人員指出這是擴增實境頭戴裝置技術的一大進展
2024-03-25
新聞 高通, Snapdragon X Elite, Chrome, Arm-based Windows PC
Google釋出Windows on Arm版原生Chrome
Google表示本周正式釋出的新版Chrome瀏覽器,已為搭載高通Arm-based Snapdragon晶片的Windows PC優化,確保上網效能
2024-03-27