針對微軟11月例行更新(Patch Tuesday)修補的零時差漏洞CVE-2024-43451,通報此事的研究人員公布駭客如何將其用於攻擊行動,並指出觸發漏洞的方式相當簡單,若拿到攻擊者提供的檔案,使用者只要透過右鍵點選,或是刪除、拖曳到其他資料夾,就會中招

新聞 | Jupyter Notebook | Panamorfi | DDoS | yawixooo | mineping

駭客疑似鎖定配置不當的Jupyter Notebook,企圖利用Minecraft套件將其打造成DDoS攻擊工具

研究人員發現企圖濫用互動式運算平臺Jupyter Notebook的DDoS攻擊行動,駭客疑似打算對於這些伺服器部署的工具,是針對電玩遊戲Minecraft伺服開發的DDoS攻擊套件mineping

2024-08-06

新聞 | Apache | OFBiz | CVE-2024-32113 | 路徑穿越

ERP系統OFBiz遭到殭屍網路Mirai鎖定,針對路徑穿越漏洞而來

上週研究人員針對Apache基金會5月修補的路徑穿越漏洞CVE-2024-32113提出警告,駭客利用這項漏洞攻擊ERP系統OFBiz,並企圖植入殭屍網路病毒Mirai

2024-08-06

新聞 | IT周報 | 摩根大通 | FinTech周報 | AI金融

Fintech周報第248期:媒體揭露摩根大通向員工推出自行研發的Gen AI工具,能勝任研究分析師工作

近日,《金融時報》揭露摩根大通向內部推出一款能勝任研究分析師工作的GenAI工具。摩根大通不願證實這項消息。不過,今年五月,摩根大通就公開提及,內部正在運用多項AI應用,其中一項就是將內部投資策略長的市場投資經驗化為知識庫,提供理專投資建議。

2024-08-06

新聞 | ICS | 工業控制系統 | Rockwell | PLC | ControlLogix | GuardLogix | 1756 | CVE-2024-6242

Rockwall Automation可程式化邏輯控制器存在安全繞過漏洞

資安業者Claroty揭露Rockwall Automation可程式化邏輯控制器(PLC)的資安漏洞CVE-2024-6242,這項弱點涉及受信任的插槽(Trusted Slot)安全機制,一旦被利用,攻擊者就有機會對PLC下達命令

2024-08-06

新聞 | 臉書 | 電子商務詐騙 | 惡意廣告

研究人員揭露鎖定臉書用戶的電子商務詐騙活動

資安業者揭露一起活躍於臉書平臺的電商詐騙活動,透過大規模卻短暫的惡意廣告遞送模式,以及只針對臉書行動裝置用戶的攻擊手法,企圖躲避偵測並篩選目標對象

2024-08-06

新聞 | CrowdStrike | 當機 | Windows | BSOD | 達美航空 | Delta Air

CrowdStrike為IT停機事件,與達美航空撕破臉互控

針對供應商CrowdStrike因軟體更新出包而引發的Windows大當機事件,受到波及的達美航空以航班取消以及公司形象受創為由,向CrowdStrike求償5億美元

2024-08-06

新聞 | OpenAI | John Schulman | Anthropic

OpenAI共同創辦人John Schulman加入Anthropic

負責AI對齊研究的OpenAI共同創辦人John Schulman,宣布投效OpenAI前員工成立的Anthropic

2024-08-06

新聞 | 陞泰科技 | Avtech | AVM1203 | CVE-2024-7029 | CISA

CISA對臺灣視訊監控設備廠商產品示警,表明產品漏洞已被用於攻擊行動

美國網路安全暨基礎設施安全局(CISA)接獲通報,臺灣視訊監控解決方案業者陞泰科技(Avtech)旗下的視訊監控攝影機存在命令注入漏洞CVE-2024-7029,已被用於攻擊行動但尚未修補,呼籲使用者要避免將這些攝影機直接曝露在網際網路來降低漏洞帶來的風險

2024-08-06

新聞 | google | 壟斷 | 搜尋 | 廣告

美法院判決Google非法壟斷線上搜尋、廣告市場,Google將上訴

美國司法部控告Google的反托拉斯官司,法院判決認定Google利用不當通路手段壟斷搜尋及線上廣告市場

2024-08-06

新聞 | 微軟 | Semantic Kernel | AI代理

微軟Semantic Kernel套件強化AI開發,新增代理人框架支援多任務應用

微軟強化Semantic Kernel人工智慧應用開發包,加入代理人框架,使開發者能利用多代理架構,提升人工智慧應用的效能

2024-08-06

新聞 | 資安日報

【資安日報】8月5日,研究人員公布去年中國駭客APT41攻擊臺灣研究機構的事故

上週思科揭露中國駭客組織APT41去年的攻擊行動,目標是臺灣政府旗下的研究機構,很有可能是為了竊取智慧財產與機密技術

2024-08-05

新聞 | DNS Poisoning | 中國駭客 | Evasive Panda | StormBamboo | Daggerfly | Macma | MgBot | PocoStick

中國駭客組織Evasive Panda入侵網路服務供應商,藉由DNS中毒從事供應鏈攻擊

研究人員揭露中國駭客組織Evasive Panda最新一波的攻擊行動,值得留意的是,駭客先是對網際網路服務供應商(ISP)發動DNS中毒攻擊,再對不安全的軟體更新機制下手

2024-08-05