Python惡意套件Zebo與Cometlogger被用於供應鏈攻擊竊取憑證
兩款新發現的Python惡意套件Zebo與Cometlogger,看起來僅是一般開源程式,但是內含鍵盤記錄、資料外洩與反虛擬機器檢測等功能,威脅開發者與企業資料安全
2024-12-24
新聞 | 殭屍網路 | Mirai | Digiever | DS-2105 Pro | TP-Link.Teltonika | Tenda | Hail Cock
殭屍網路Mirai變種Hail Cock鎖定Digiever網路視訊監視設備而來,利用RCE漏洞入侵受害設備
資安業者Akamai揭露針對數款連網設備進行的殭屍網路Hail Cock攻擊行動,其中一種駭客綁架的裝置,就是臺廠永恒數位通訊科技(Digiever)旗下網路視訊監視設備(NVR)DS-2105 Pro
2024-12-24
新聞 | 網釣工具包 | 網釣即服務 | Phishing-as-a-Service | M365 | Rockstar 2FA | FlowerStorm
鎖定M365帳號的網釣平臺FlowerStorm崛起,疑似Rockstar 2FA捲土重來
針對資安業者Trustwave揭露網釣工具包Rockstar 2FA,本週資安業者Sophos指出有新的動態,最近兩個月該工具包部分基礎設施停擺,但巧合的是,另一個網釣工具包FlowerStorm開始出現頻繁的活動
2024-12-24
全錄(Xerox)控股公司宣布收購利盟(Lexmark),以切入大型列印市場
2024-12-24
新聞 | Meta | BLT | Tokenization
Meta BLT語言模型架構突破Tokenization技術極限,推理更快更準
Meta全新BLT架構直接處理位元組資料,取代傳統分詞(Tokenization)技術,其動態分組機制優化資源分配,推理效率較傳統模型提升50%
2024-12-24
【資安日報】12月23日,羅馬尼亞駭客組織Diicot再度利用Linux主機挖礦
資安業者Wiz揭露羅馬尼亞駭客Diicot(或稱Mexals)近期的攻擊行動,這些駭客專門針對內部網路環境建置的Linux主機而來,企圖將其用來挖礦
2024-12-23
IT書摘 | SeaBed 2030 | 書摘 | 海床測繪 | Laura Trethewey
隨著無人機等探測科技的進步,國際間對海洋資源的爭奪,已從陸地向外延伸的經濟海域,轉向海底最深處
2024-12-23
新聞 | 漏洞揭露 | CVE-2024-12727 | CVE-2024-12728 | CVE-2024-12729 | Sophos Firewall
Sophos修補兩項防火牆重大漏洞,若不處理就有可能遭到SQL注入攻擊、曝露系統特權管理員帳號
上週資安業者Sophos修補3項防火牆漏洞,值得留意的是被列為重大層級的CVE-2024-12727、CVE-2024-12728,影響特定組態的防火牆設備,而有可能成為攻擊者利用的標的
2024-12-23