新聞 | OSV-SCALIBR | google | 漏洞檢測 | SBOM
Google釋出OSV-SCALIBR函式庫,強化開源軟體漏洞檢測
Google新的軟體組成分析函式庫OSV-SCALIBR,提供模組化漏洞檢測與軟體物料清單生成功能,支援多作業系統和程式語言,提升開源軟體安全分析效率
2025-01-22
新聞 | NTLMv1 | 微軟 | 身分驗證 | Active Directory
微軟已將NTLMv1列為過時的身分驗證機制,但研究指出,Active Directory群組原則限制NTLMv1的設計存在安全風險,部分應用程式仍能繞過限制生成NTLMv1驗證訊息,可能被攻擊者濫用
2025-01-22
中國DeepSeek開源其R1推論模型,數學、程式開發表現緊追OpenAI o1
中國DeepSeek釋出推論模型DeepSeek-R1,採用強化學習技術,突破傳統監督微調對大規模標註資料的依賴,在數學與程式開發測試中表現出色,部分領域已接近或超越OpenAI o1模型
2025-01-22
【資安日報】1月21日,駭客聲稱握有IT大廠HPE的內部資料,該公司正在著手調查
惡名昭彰的初始入侵管道掮客IntelBroker宣稱,他們手上握有科技大廠HPE的內部資料,打算在駭客論壇尋找買家
2025-01-21
新聞 | Silver Fox | PNGPlug | ValleyRAT
惡意程式PNGPlug、ValleyRAT鎖定臺灣、香港、中國地區而來
資安業者Intezer公布駭客組織Silver Fox的攻擊事故,並指出範圍涵蓋臺灣、香港、中國,呼籲使用者要提高警覺
2025-01-21
新聞 | Moxa | 四零四科技 | CVE-2024-12297
Moxa工業交換器存在重大層級漏洞,攻擊者有機會繞過身分驗證機制
臺廠四零四科技(Moxa)揭露工控交換器重大漏洞CVE-2024-12297,影響EDS-508A系列機種,若不處理,攻擊者有機會以此繞過身分驗證機制
2025-01-21
新聞 | Windows Server | 微軟更新 | 臭蟲 | outlook | Microsoft 365
微軟修補Outlook寫信會當的Windows Server臭蟲
微軟修補因Build 18324.20168與Build 18324.20190引發的Windows Server臭蟲,會造成M365及傳統Outlook應用程式無法正常運作
2025-01-21
新聞 | 普萊德 | Planet | CVE-2024-48871 | CVE-2024-52320、
普萊德一款工業交換器存在重大漏洞,攻擊者有機會用來遠端執行任意程式碼
本週資安業者Claroty揭露他們在臺廠普萊德科技(Planet Technology)工業交換器WGS-804HPT找到的弱點,其中有兩項相當嚴重,攻擊者有機會遠端用來執行任何程式碼
2025-01-21
PCI-SIG公告PCIe 7.0規格進展,目標今年底正式釋出,其原始位元率將從前代64GT/s提升到128GT/s
2025-01-21
新聞 | HPE Aruba | ArubaOS | CVE-2025-23051 | CVE-2025-23052
HPE針對網路設備作業系統ArubaOS(AOS)發布資安公告,公布高風險漏洞CVE-2025-23051、CVE-2025-23052,並表示若不處理攻擊者可遠端執行各種程式碼(RCE),或是於作業系統底層執行任意命令
2025-01-21
新聞 | Veeam Backup & Replication | Veeam Agent for Microsoft Windows | Veeam Backup for Microsoft Azure
Veeam修補本地端與Azure備份軟體多個漏洞,包括提升權限的重大漏洞
當前備份市場領導者之一的Veeam,於去年12月與今年1月發布旗下備份軟體的10個漏洞,並釋出修補
2025-01-21
OpenAI十二天發表會的上半場,揭露了他們邁向通用人工智慧的布局,釋出多項影音模型和功能,來累積訓練AGI理解真實世界的影音資料,下半場則是聚焦開發者,不只揭露了推理模型的API,增加更多模型與第三方桌面應用的互動形式,更預告了2025就會登場的新一代o3推理模型,程式競賽得分甚至打敗了多數真人開發者,這些GAI技術和工具成了真人開發者的最強新助手。
2025-01-20