新聞 | FlyingYeti | UAC-0149 | CookBox | Cloudflare Worker | GitHub | Komunalka | WinRAR | CVE-2023-38831
俄羅斯駭客FlyingYeti利用WinRAR漏洞對烏克蘭發動網釣攻擊,目的是散布惡意程式CookBox並控制受害電腦
雲端服務業者Cloudflare旗下威脅情報團隊Cloudforce One揭露俄羅斯駭客組織FlyingYeti的網路釣魚攻擊行動,這些駭客針對當地民眾而來,以政府恢復收取公營事業費用的政策為誘餌,散布名為CookBox的惡意程式
2024-06-05
Google開源半監督式框架SPADE,即使標記資料不足也可高效偵測異常
Google所開發的半監督異常偵測框架SPADE,克服大多數半監督式方法的缺陷,利用少量已標記資料和大量未標記資料,即可高效精確地偵測異常
2024-06-05
新聞 | 漏洞揭露 | 數據機 | ISP | API | Cox Communications
美國網路寬頻業者Cox修補數據機授權繞過漏洞,若不處理攻擊者可用於挖掘用戶個資
今年3月漏洞賞金獵人Sam Curry向美國大型網路寬頻業者Cox Communications通報管理權限漏洞,並指出這個問題如果不解決,攻擊者可濫用超過700個API,對該公司客戶的數據機上下其手
2024-06-05
新聞 | Databricks | Tabular | 資料湖倉 | LakehouseDelta Lake | Iceberg
資料與AI業者Databricks決定收購開發Iceberg專案的資料管理業者Tabular,以改善Delta Lake與Iceberg之間的相容性
2024-06-05
新聞 | CISA | KEV | Oracle WebLogic Server | CVE-2017-3506
美國證實7年前Oracle WebLogic Server作業系統命令注入漏洞被用於攻擊行動
週一美國網路安全暨基礎設施安全局(CISA)更新已知遭到利用的漏洞目錄(KEV),增列Oracle WebLogic Server作業系統命令注入漏洞CVE-2017-3506,聯邦機構必須在3週內完成修補
2024-06-05
新聞 | Zyxel | 兆勤 | NAS | CVE-2023-27992 | CVE-2024-29972 | CVE-2024-29973 | CVE-2024-29974
兆勤針對生命週期已經結束的NAS設備發布緊急更新,修補重大層級漏洞
本週兆勤(Zyxel Networks)針對半年前已經終止支援的NAS設備發布新版韌體,目的是修補今年3月獲報的重大層級漏洞CVE-2024-29972、CVE-2024-29973,以及CVE-2024-29974
2024-06-05
新聞 | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | gogolook
防詐公司Gogolook發布資安事件重訊,網站部分服務遭非法存取
防詐及資安公司Gogolook發生網路資安事件,該公司昨日(6月4日)於公開資訊觀測站發布重大訊息,說明部落格專欄的網站服務項目遭未經授權的存取。特別的是,這次事件雖只涉及靜態網站服務遭到非法存取,但該公司也依證交所新規範如實公布
2024-06-05
【資安日報】6月4日,帛琉政府資料流入暗網,指控是中國政府指使勒索軟體駭客組織所為
與臺灣有邦交的帛琉傳出3月遭到網路攻擊,後來駭客將竊得資料公布於暗網,如今傳出這並非單純的資料外洩事故,主導這起攻擊行動幕後主使,疑似是中國政府
2024-06-04
新聞 | 帛琉 | 資料外洩 | DragonForce | 臺海局勢
臺灣邦交國帛琉遭駭,2萬份政府文件流入暗網,疑為中國政府意圖孤立臺灣
帛琉政府今年3月遭遇網路攻擊,4月資料被公布在暗網,傳出背後是中國政府策畫,藉由勒索軟體駭客組織下馬威,而這批資料外流,將有可能影響臺海安全
2024-06-04
新聞 | AI PC | Copilot+ PC | Lunar Lake | 英特爾 | NPU | Core Ultra
英特爾發表新一代AI PC處理器Lunar Lake,耗能低40%、NPU算力是前一代3倍多
新一代筆電處理器Lunar Lake亮相,以支援AI PC為目標,此處理器共有120 TOPS算力,且耗能較前一代低40%。其中,NPU算力達48 TOPS,是前一代3.5倍,也幾乎與競爭對手AMD昨日發表的Ryzen AI 300打平。
2024-06-04