本週以荷蘭國家警察為首的跨國執法行動Operation Magnus有了新的進展,他們成功破獲竊資軟體RedLine及Meta的網路基礎設施,並起訴多名涉案人士

新聞 | 網路詐騙 | 巴黎奧運

詐欺駭客組織Ticket Heist運用700個網域兜售假的奧運門票

研究人員揭露鎖定即將舉行的巴黎奧運而來的大規模詐欺網站攻擊Ticket Heist,這些駭客運用超過700網域從事相關攻擊並架設冒牌購票網站,值得留意的是,接下來的歐洲足球錦標賽也是對方行騙的目標

2024-07-12

新聞 | WWDC | 生成式AI | 蘋果 | Apple Intelligence | Private Cloud Compute | 私有AI | 蘋果自製晶片 | 安全隔離區 | AI隱私

【蘋果私有AI戰略關鍵2】用5大安全設計落實隱私3準則,打造高度私有的雲地混合架構

以3大雲端AI隱私準則和5項安全設計原則,打造出一套使用者私有的雲端AI推論環境,更借助開放策略讓全世界資安人員來擔保,再一次創造了新的AI隱私新標準

2024-07-12

新聞 | WWDC | 生成式AI | 蘋果 | Apple Intelligence | Private Cloud Compute | 私有AI | LoRa | 轉接模型 | Adapters

【蘋果私有AI戰略關鍵1】靠LoRA架構裝置端GAI擁有專門能力,為超強AI代理打基礎

只靠一個30億參數LLM模型,搭配不同轉接模型,就能在裝置端,提供不同用途專門GAI模型的能力,快速指揮第三方App,完成使用者想完成的工作

2024-07-12

新聞 | 資安日報

【資安日報】7月11日,富士通公布今年3月發生駭客入侵事故調查結果,證實近50臺電腦感染蠕蟲程式,並有資料外洩跡象

日本資通大廠富士通針對今年3月發生的資安事故揭露新的調查結果,其中比較特別的是,他們推翻當初外界猜測是勒索軟體的看法,指出電腦被感染的惡意程式具備蠕蟲特性

2024-07-11

新聞 | 漏洞揭露 | NetScaler | Citrix | CVE-2024-6235 | CVE-2024-6236

Citrix修補應用程式交付平臺NetScaler高風險漏洞,若不處理恐面臨資訊洩露、阻斷服務風險

本週Citrix針對用程式交付平臺NetScaler、Workspace應用程式、虛擬化桌面組態管理系統Provisioning發布資安公告,其中又以NetScaler主控臺元件、NetScaler SVM的漏洞最受到關注

2024-07-11

新聞 | 漏洞揭露 | VMware | Aria Automation | SQL注入 | CVE-2024-22280

VMware揭露自動化處理平臺存在高風險漏洞,攻擊者可對其發動SQL注入攻擊

本週VMware發布資安公告,指出旗下的雲端自動化平臺Aria Automation存在高風險漏洞CVE-2024-22280,攻擊者可藉由輸入特定SQL查詢指令觸發,而能在未經授權的情況下對資料庫讀取或是寫入

2024-07-11

新聞 | 專網 | 智慧製造 | 6G | AI

5G趨勢月報第56期:中、低軌衛星通訊已涵蓋臺灣;漢翔導入5G專網加速智慧製造應用

數位部推動非同步軌道衛星通訊強化我國通訊數位韌性,近期展現成果,並表示非同步軌道衛星,包括SES中軌衛星及OneWeb低軌衛星通訊已涵蓋臺灣,包括金門、馬祖、澎湖等外島。

2024-07-11

新聞 | 漏洞揭露 | 資訊洩露 | Apache | Apache HTTP Server | CVE-2024-39884

Apache基金會修補網頁伺服器HTTP Server的原始碼洩露弱點

7月初Apache基金會針對網頁伺服器系統HTTP Server發布更新,當中修補高風險層級漏洞CVE-2024-39884,若不處理,網頁伺服器就有可以面臨原始碼洩露的風險

2024-07-11

新聞 | 微軟 | Nokia | 資料外洩

駭客聲稱掌握數千名微軟、Nokia員工個資

媒體HackRead揭露Nokia與微軟合計有近一萬名員工個資流入暗網,資料外洩來源指向Nokia與微軟的第三方合作夥伴

2024-07-11

新聞 | Passkey | google | Advanced Protection Program

Google進階保護計畫開放僅以通行密鑰進行設定

Google針對高風險使用者設計的進階保護計畫(APP)將開放使用者透過通行密鑰(Passkey)來註冊及使用,不再強制要求使用實體金鑰

2024-07-11

新聞 | Ghostscript | 漏洞揭露 | 漏洞攻擊

文件轉換程式庫Ghostscript存在RCE漏洞,傳出已被用於攻擊行動

研究人員針對文件轉換程式庫Ghostscript今年5月修補的遠端程式碼執行(RCE)漏洞CVE-2024-29510提出警告,指出他們在通報的資安業者公布漏洞細節後,已經出現相關攻擊

2024-07-11