【資安日報】9月20日,中國駭客Earth Baxia利用GeoServer已知漏洞,攻擊臺灣政府機關
地理位置資訊伺服器GeoServer已知漏洞CVE-2024-36401再傳攻擊行動!資安業者趨勢科技指出,中國駭客組織Earth Baxia將其用於攻擊臺灣政府機關,並植入後門程式EagleDoor
2024-09-20
新聞 | 勒索軟體 | INC Ransom | Vanilla Tempest | DEV-0832 | Vice Society | Storm-0494
駭客組織Vice Society鎖定美醫療產業,散布勒索軟體INC Ransom
微軟針對INC Ransom勒索軟體的態勢提出警告,指出駭客的最新一波目標,就是美國的醫療產業
2024-09-20
新聞 | 勒索軟體 | BianLian | Rhysida | Azure Storage Explorer | AzCopy
勒索軟體劫持資料無處放,竟把歪腦筋動到Azure儲存桶與資料複製工具
資安業者ModePUSH提出警告,原本勒索軟體駭客會濫用免費服務及公開工具竊取資料的作法,近期出現變化,有駭客組織改用Azure的雲端儲存桶,以及微軟提供的公用程式來犯案
2024-09-20
Amazon公布Video Generator工具協助賣家生成動態廣告,以及針對獨立賣家設計的AI助理Project Amelia
2024-09-20
新聞 | Google Password Manager | Passkey | 通行密鑰
Google透過Google Password Manager跨平臺同步Passkey
除了Android裝置,Google用戶也能透過Chrome瀏覽器的Password Manager存放通行密鑰,並將通行密鑰同步到Windows、macOS、Linux以及ChromeOS平臺使用
2024-09-20
新聞 | 中國駭客 | Earth Baxia | GeoServer | CVE-2024-36401 | EagleDoor
中國駭客Earth Baxia針對臺灣政府機關下手,藉由GeoServer已知漏洞發動攻擊
趨勢科技揭露今年7月針對臺灣政府機關的攻擊行動,這起事故引起關注的原因,在於駭客利用了GeoServer已知漏洞CVE-2024-36401
2024-09-20
新聞 | GitLab | Ruby-SAML | SAML | CVE-2024-45409
GitLab揭露CVSS滿分漏洞,若不盡快修補,恐被繞過SAML身分驗證
本週GitLab為社群版(CE)及企業版(EE)發布更新,主要是修補涉及SAML身分驗證機制的漏洞CVE-2024-45409,並指出這項漏洞相當嚴重,IT人員應儘速處理
2024-09-20
Google在搜尋與廣告產品中應用C2PA標準,強化數位內容透明度
Google於搜尋與廣告等產品,採用C2PA 2.1標準提升其數位內容透明度,協助用戶確認圖片和影片是否經生成式人工智慧變造
2024-09-20
全面擁抱生成式AI的Walmart,從電商到門市,從總部到分店,從工程師到店員,都有專屬GenAI應用。這些應用不只大幅提升生產力,更帶來實質營收。甚至,不用等待內部AI團隊建置,非技術人員都能使用生成式AI開發沙盒,根據自己業務需求來探索和打造更多GAI使用情境
2024-09-20