資安業者Proofpoint針對駭客濫用HTTP用戶端(HTTP cilent)應用程式及程式庫的情況提出警告,指出自去年開始,駭客開始運用Axios、Go Resty、Node-fetch等程式庫作案,意圖竊取Microsoft 365帳號

新聞 | 資安署 | 署長 | 蔡福隆

專訪新任數位發展部資安署署長蔡福隆:迎接挑戰、積極對話,打造可信賴的資安環境

數位發展部資安署署長蔡福隆接受iThome專訪,他表示,上任後,立即面對包括人才短缺、政策落實和供應鏈安全等挑戰,為了確保臺灣資安防線的堅韌,他也會透過和各界的積極對話溝通,打造可信賴的資安環境,以及不掉棒的資安團隊          

2025-02-06

新聞 | TryCloudflare

木馬程式AsyncRAT濫用TryCloudflare服務散布

資安業者Forcepoint揭露木馬程式AsyncRAT的攻擊行動,並指出攻擊者在一系列的作案過程裡,透過TryCloudflare隧道來取得相關工具

2025-02-06

新聞 | Veeam Backup | Veeam Backup & Recovery | Man-in-the-Middle attack

Veeam修補本地端與雲端備份軟體漏洞,駭客可用中間人攻擊伎倆破壞系統

當前主要備份軟體供應商之一的Veeam,於2月初發布旗下備份軟體的重大漏洞,並釋出修補

2025-02-06

新聞 | Zyxel | CVE-2024-40890 | CVE-2024-40891 | CVE-2025-0890 | CPE

合勤證實研究人員揭露的漏洞存在於12款DSL CPE設備,呼籲用戶應儘速汰換因應

上個月資安業者GreyNoise公布針對合勤科技(Zyxel Communications)CPE通訊設備而來的殭屍網路變種攻擊事故,並指出駭客利用的尚未修補的漏洞而得逞,對此,合勤科技也在2月4日發布資安公告,證實這些設備存在相關漏洞

2025-02-06

新聞 | AI | 超級電腦 | 雲端 | 算力

政府加速AI算力建置,國科會估2029年我國公共算力可達480PF

國科會預估在晶創臺灣計畫,以及大南益新矽谷計畫,兩項計畫推動建置算力之下,2029年我國公共算力將達到480PF,若加上民間投資的算力,屆時我國公私部門算力可望超過1,200PF,提升國際競爭力。

2025-02-06

新聞 | HTTP Cilent | OkHttp | Axios | Node-fetch | Go Resty | AiTM | Password Spraying

HTTP用戶端工具遭濫用,駭客用來挾持M365帳號

資安業者Proofpoint針對濫用HTTP用戶端工具挾持Microsoft 365帳號的攻擊行動提出警告,駭客從原本使用名為OkHttp的工具,如今轉換Axios、Node-fetch、Go Resty,而有可能突破多因素驗證(MFA)並增加得逞的機率

2025-02-06

新聞 | Gemini 2.0 | google

Google Gemini 2.0 Flash Thinking供所有用戶測試,新增Pro、Flash-Lite版

Google將Gemini 2.0 Flash、Gemini 2.0 Flash Thinking實驗版模型全面提供給Gemini app與Gemini API用戶,另外再公布新成員Gemini 2.0 Pro實驗版和Gemini 2.0 Flash-Lite預覽版

2025-02-06

新聞 | Anthropic | AI安全 | 越獄攻擊 | 憲法式分類器 | LLM

Anthropic公開憲法式分類器,大幅降低AI越獄攻擊成功率

Anthropic推出憲法式分類器,透過預設規則與分類器訓練,提高大型語言模型防禦能力。在測試中,該技術將越獄成功率從86%降至4.4%,拒絕率僅增0.38%,現已開放測試平臺供試驗

2025-02-06

新聞 | 資安日報

【資安日報】2月5日,去年修補的7-Zip的MotW漏洞被用於攻擊烏克蘭企業與政府機關

針對一月底揭露的7-Zip漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)公布發現的過程,俄羅斯駭客去年9月將其用於攻擊烏克蘭的企業組織

2025-02-05

新聞 | Azure AI Face Services | Microsoft Account | CVE-2025-21415 | CVE-2025-21396 | EoP

Azure AI臉部辨識服務與微軟帳號系統修補重大層級漏洞

1月底微軟揭露與緩解Azure AI臉部辨識服務、Microsoft Account的資安弱點,其中CVSS評分達到9.9的CVE-2025-21415特別值得留意,該公司提及,此漏洞已有公開的概念驗證程式(PoC)

2025-02-05

新聞 | 7-Zip | MoTW | CVE-2025-0411 | 零時差漏洞攻擊

壓縮軟體7-Zip的MotW零時差漏洞被用於攻擊烏克蘭

針對去年11月修補的7-Zip高風險漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)本週公布發現的過程,去年9月此漏洞被俄羅斯駭客用於攻擊行動,至少有9家烏克蘭企業組織與政府機關受害

2025-02-05

新聞 | Netgear | PSV-2023-0039 | PSV-2021-0117

Netgear公布Wi-Fi無線基地臺、路由器重大層級漏洞,6款設備曝險

上週末Netgear公布兩項重大層級的Wi-Fi無線路由器及基地臺弱點,分別涉及遠端程式碼執行(RCE)及身分驗證繞過,相當危險,6款受影響設備的用戶應儘速更新韌體因應

2025-02-05