回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
網傳PChome疑似資料庫外洩,網路家庭澄清並無此事,研判用戶帳號盜用可能遭撞庫攻擊
2024-10-05
VS Code 1.94強化Python測試覆蓋率,還遷移至ES模組提升啟動效能
2024-10-05
【資安日報】10月4日,駭客假借提供AI脫衣程式為誘餌,企圖散布惡意軟體
2024-10-04
新聞 | 居易 | DrayTek | CVE-2024-41592 | CVE-2024-41585
DrayTek修補危險程度達到10分的重大漏洞,70萬臺路由器恐受影響
2024-10-04
新聞 | Ivanti | EPM | CVE-2024-29824 | SQL注入
2024-10-04
新聞 | CVE-2024-45519 | Zimbra Collaboration Suite
Zimbra上個月修補的CVE-2024-45519漏洞已遭大規模利用
2024-10-04
新聞 | AI搜尋 | Google Lens | AI Overviews
2024-10-04
新聞 | Supermicro | BMC | CVE-2024-36435
Supermicro基板管理控制器韌體存在能被輕易利用的漏洞
2024-10-04
新聞 | TWCERT/CC | 普萊德 | CVE-2024-8456
2024-10-04
GCP更新資料庫服務,強化AlloyDB AI支援、推Memorystore for Valkey 7.2
2024-10-04