資安業者Sophos提出警告,他們針對中國駭客入侵網路設備挖掘零時差漏洞的情況進行超過5年的調查,結果發現,有多組人馬利用相關成果從事後續攻擊行動

新聞 | 邏輯量子位元 | 量子超級電腦 | Azure Quantum | 微軟

微軟與Quantinuum打破邏輯量子位元紀錄,將與Atom Computing合作建置量子超級電腦

微軟將Azure Quantum的量子位元虛擬化系統部署至量子計算公司Quantinuum的H2離子阱量子電腦,建立了12個高度可靠的邏輯量子位元

2024-09-11

新聞 | 勒索軟體 | RansomHub | TDSSKiller | LaZagne

卡巴斯基Rootkit程式移除工具TDSSKiller遭RansomHub駭客用來關閉桌機安全

Malwarebytes研究人員發現,猖獗的勒索軟體RansomHub發展出新攻擊手法,利用卡巴斯基Rootkit移除程式來關閉受害者桌機安全機制

2024-09-11

新聞 | Patch Tuesday | 微軟 | CVE-2024-43491 | CVE-2024-38217 | CVE-2024-38014 | CVE-2024-38226 | CVE-2024-43461

微軟發布9月例行更新,修補4個已被用於攻擊行動的零時差漏洞

本週二微軟發布9月份例行更新(Patch Tuesday),修補近80個漏洞,其中有4個零時差漏洞,而且,這些全部已被用於實際攻擊行動

2024-09-11

新聞 | MariaDB

MariaDB已出售給私募股權基金K1

私募股權基金K1 Investment Management宣布完成對MariaDB的收購,並讓MariaDB下市

2024-09-11

新聞 | Oracle Database@Google Cloud | Oracle Database@AWS | OCI | 甲骨文 | Google Cloud | AWS

甲骨文和Google Cloud、AWS分推雲端Oracle Database服務

甲骨文在企業運算雲端化趨勢下,調整過往策略,改和公有雲競爭者合作

2024-09-11

新聞 | 資安日報

【資安日報】9月10日,勒索軟體駭客將SonicWall防火牆重大漏洞用於實際攻擊

上週資安業者SonicWall提出警告,防火牆重大漏洞CVE-2024-40766出現疑似遭到利用的跡象,隨後有資安業者察覺相關攻擊行動,並指出其中包含勒索軟體駭客組織的威脅

2024-09-10

新聞 | Elastic | Kibana | CVE-2024-37288 | CVE-2024-37285

資料圖像化系統Kibana存在重大漏洞,可被用於執行任意程式碼

近期Elastic發布資料圖像化系統Kibana安全性更新8.15.1版,值得留意的是,本次修補的漏洞都相當嚴重,他們呼籲IT人員儘速套用新版程式因應

2024-09-10

新聞 | SonicWALL | SonicOS | CVE-2024-40766 | 勒索軟體 | Akira

SonicWall防火牆重大漏洞危機升溫,傳出已被用於散布勒索軟體

資安業者SonicWall透露防火牆作業系統SonicOS重大漏洞CVE-2024-40766疑似出現攻擊行動,隨後有2家資安業者公布相關調查結果,指出有勒索軟體駭客開始用於實際行動

2024-09-10

新聞 | 網路 | 電視 | 英國 | 新聞

英國的網路超越電視,成為當地最主要的新聞來源

過去幾十年來電視一直是英國民眾獲得新聞訊息的主要管道,不過根據英國電信主管機關Ofcom調查,當地民眾透過網路看新聞的比例在今年首度超越電視

2024-09-10

新聞 | APT-C-36 | BlindEagle | BlotchyQuasar | QuasarRAT

駭客組織APT-C-36冒充稅務機關,鎖定哥倫比亞保險業者發動網釣攻擊

研究人員發現新一波針對哥倫比亞保險業者而來的網路釣魚攻擊,駭客聲稱是當地政府機關,並謊稱受害人因欠稅遭到扣押,進而引誘他們上當,然後在受害電腦植入惡意程式BlotchyQuasar

2024-09-10

新聞 | Nginx | GitHub | 開源

NGINX轉移至GitHub望促進開源社群貢獻

NGINX宣布將開發資源遷移至GitHub,並強調開源承諾,期望此舉能促進貢獻參與擴大社群合作

2024-09-10

新聞 | OFBiz | rce | 漏洞揭露 | CVE-2024-45195 | CVE-2024-32113 | CVE-2024-36104 | CVE-2024-38856

Apache基金會修補ERP系統OFBiz重大風險漏洞

資安業者Rapid7公布上週修補的ERP系統OFBiz漏洞CVE-2024-45195,並指出該漏洞能夠被用來繞過今年Apache基金會修補的3項弱點

2024-09-10