![](https://s4.itho.me/sites/default/files/styles/picture_size_medium/public/field/image/_lmmdhupgjm.jpg?itok=z-XfeXvw)
在二月份例行更新裡,SAP對旗下多項應用系統進行修補,其中最值得留意的是商業智慧平臺BusinessObjects授權不當漏洞CVE-2025-0064、供應鏈關係管理平臺SRM路徑穿越漏洞CVE-2025-25243,以及Node.js程式庫套件Approuter的身分驗證繞過漏洞CVE-2025-24876
新聞 | Expedition | CVE-2025-0103 | SQL injection
Palo Alto Networks修補防火牆移轉工具多項弱點
資安業者Palo Alto networks本週修補防火牆移轉工具Expedition漏洞,其中最值得留意的是高風險的SQL注入漏洞CVE-2025-0103,攻擊者有機會得知Expedition資料庫內容,從而得知防火牆配置以便用於後續攻擊
2025-01-10
新聞 | Google DeepMind | AI Studio
Google AI Studio、API將整併至DeepMind
加速統整內部AI開發,Google將AI Studio部門併入DeepMind事業群
2025-01-10
新聞 | IT周報 | 永續性 | FinOps | 碳會計 | Green Ledger
Cloud周報第219期:SAP正式推出碳會計功能,讓企業開始能用管理財務帳方式來管理碳帳
雲端ERP大廠SAP近日正式推出名為「綠色帳本(Green Ledger)」的碳會計功能,作為SAP永續發展解決方案一環,讓企業開始能用管理財務帳方式來管理碳帳。
2025-01-10
新聞 | 微軟 | Hugging Face | Phi-4
微軟以MIT授權在Hugging Face開源140億參數Phi-4模型
微軟以MIT授權開源僅140億參數的Phi-4模型,性能超越同級甚至部分大型模型,在科學與數學領域表現亮眼,其精簡架構使其運算量低,更適合行動與邊緣應用
2025-01-10
【資安日報】1月9日,日本指控中國駭客MirrorFace從事逾200起攻擊,竊取國家安全及先進技術機密
針對中國駭客MirrorFace(亦稱Earth Kasha)的攻擊行動,本週日本警方警告當地企業組織及民眾,這些駭客長期從事網路攻擊,目的是為了竊取日本的國家安全及先進技術資料
2025-01-09