回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
新聞 | Acronis | Acronis Cyber Infrastructure | CVE-2023-45249 | KEV
Acronis Cyber Infrastructure去年修補重大漏洞,傳出已出現濫用此弱點的攻擊行動
2024-07-30
2024-07-30
新聞 | CrowdStrike | jQuery
德國CrowdStrike用戶遭到鎖定,駭客聲稱提供當機報告程式,但其實是為了將惡意軟體植入
2024-07-30
新聞 | Segment Anything Model | SAM | 物件分割 | Meta
Meta釋出可用來分割影片物件的Segment Anything Model 2
2024-07-30
新聞 | VMware ESXi | 勒索軟體 | CVE-2024-37085 | 安全漏洞 | 零時差漏洞
2024-07-30
全球最大自由業平臺Upwork調查企業採用生成式AI工具,生產力可能不增反降
2024-07-30
【資安日報】7月29日,北韓駭客APT45遭美國司法部通緝,揭露受害者涵蓋美國、臺灣、韓國的國防承包商
2024-07-29
新聞 | 大當機 | CrowdStrike | 微軟 | 醫院 | 雙備援
CrowdStrike大當機的省思,臺灣大型醫院學到這2件事
2024-07-29
新聞 | node.js | TypeScript
Node.js添加實驗性TypeScript支援,版本穩定性疑慮引發社群激烈討論
2024-07-29
APT45成員遭美國司法部通緝,意外揭露臺灣也有國防承包商遭北韓駭客攻擊
2024-07-29