研究人員針對4款D-Link網路儲存設備提出警告,指出存在重大層級的命令注入漏洞CVE-2024-10914,經調查全球至少有6.1萬臺曝露於網際網路

新聞 | AMD | 資料外洩

AMD產品資料、公司文件流入暗網兜售

研究人員發現AMD內部資料在地下論壇遭兜售,AMD表示正在調查釐清此事

2024-06-19

新聞 | Threads | Meta | API

Meta Threads API向所有開發人員公開

Meta正式開放旗下社群平臺Threads的API給開發人員,以供外界打造整合Threads的第三方應用程式

2024-06-19

新聞 | 社交工程攻擊 | 群暉 | Synology | 臉書粉絲專頁

曾介紹群暉產品的臉書粉絲專頁被駭客盯上,歹徒冒用該公司名義發出侵害智財權的釣魚信

6月12日傳出有人鎖定曾介紹群暉產品的臉書粉絲專頁下手,聲稱這些專頁非法使用該公司圖片及影片,將採取法律行動,當天約有80名粉絲專頁管理員向群暉通報、確認此事

2024-06-19

新聞 | Nvidia | 市值 | 兆元俱樂部

Nvidia超越微軟成為全球最有價值的企業

Nvidia在6月18日的股價以135.58美元作收,市值達到3.335兆美元,以些微差距領先市值3.317兆美元的微軟

2024-06-19

新聞 | 資安日報

【資安日報】6月18日,未補漏洞且暴露在外網的舊款F5 BIG-IP設備成駭客入侵企業內部環境的破口,中國駭客潛入竊密長達3年

資安業者Sygnia揭露一起為期長達3年的網路間諜攻擊活動,而駭客其中一種維持在受害組織活動的管道,是透過曝露在網際網路上、已棄用的老舊F5 BIG-IP設備來達到目的

2024-06-18

新聞 | DNS查詢 | 中國駭客 | SecShow

中國駭客組織SecShow在全球進行大規模DNS探測行動

研究人員針對中國駭客SecShow大規模進行全球DNS探測的情況提出警告,並指出雖然對方的動機並不明朗,但收集到的資料將能用於網路犯罪牟利

2024-06-18

新聞 | Rust | 常數 | Trait

Rust語法更新開始支援行內常數表示式

Rust 1.79引入行內常數和關聯型別位置界線語法,提升程式碼的可讀性和除錯能力,並改進了臨時變數行為

2024-06-18

新聞 | ClearFake | TA571

駭客製造假應用程式錯誤訊息引誘用戶上當,執行PowerShell指令碼植入惡意程式

應用程式出現的錯誤訊息有可能是駭客的伎倆!研究人員發現,有駭客組織假借Chrome、Word、OneDrive等應用程式出錯的名義,要求使用者依照指示操作,複製並執行PowerShell指令碼「修復」問題,但其實是以此騙術誘使受害者將這些內容帶到電腦上啟動,目的是植入各式惡意程式

2024-06-18

新聞 | F5 BIG-IP | PlugX | 影子IT

未補漏洞且暴露在外網的舊款F5 BIG-IP設備遭中國駭客Velvet Ant攻破,潛入受害組織內部長達3年,暗中竊取敏感客戶資料

資安業者Sygnia協助一家大型企業調查資安事故,發現駭客在他們與IT人員聯手緩解網路環境曝露的攻擊面後,仍能對內部主機部署惡意程式,進一步調查得知,對方竟是運用該公司棄用的負載平衡設備,而能持續存取企業內部且難以被察覺

2024-06-18

新聞 | IT周報 | FinTech周報 | 金融防詐 | 金融上雲

Fintech周報第244期:日本JCB將採用一套系統,能即時將IBM Z系列大型主機的資料傳送到雲端環境

為了快速運用儲存在核心系統的資料,JCB宣布將和IBM合作開發並部署一套系統,能即時將運作在IBM Z系列大型主機中的資料傳送到雲端環境中,加速開發過程,同時減少直接在大型主機上的開發工作量。

2024-06-18

新聞 | Google DeepMind | 生成式影片 | video to audio | V2A

DeepMind正在研究如何幫影片生成聲音

DeepMind正在發展能夠替AI影片生成背景聲音的V2A技術,目標是透過自然語言的提示,就能替原本無聲的生成式影片,加上相對應且同步的對話、音效或配樂

2024-06-18

新聞 | 華碩 | 路由器 | CVE-2024-3080 | 安全漏洞 | CVE-2024-3079

華碩7款路由器有驗證繞過漏洞,應立即更新韌體

華碩於6月14日修補存在於ZenWiFi XT8等7款路由器產品的安全漏洞CVE-2024-3080,這項漏洞允許未經身分鑑別之遠端攻擊者登入設備

2024-06-18