針對近期曝光的網釣工具包Rockstar 2FA,有研究人員發現駭客疑似在半年前就籌畫另一款工具FlowerStorm,並在上個月開始關閉部分Rockstar 2FA基礎設施,營運FlowerStorm租用服務的情況

新聞 | 思科 | NX-OS | CVE-2024-20397 | Bootloader | Secure Boot

思科網路設備作業系統NX-OS存在漏洞,攻擊者有機會繞過映像檔檢核流程

安全開機反而導致危險?上週思科揭露網路設備作業系統NX-OS存在映像檔案驗證繞過弱點CVE-2024-20397,問題出在安全開機設定不良,雖然攻擊者必須實際接觸交換器才有機會利用漏洞,然而一旦成功利用,就能載入未經驗證的軟體

2024-12-10

新聞 | 零時差漏洞 | NTLM

視窗作業系統出現NTLM零時差漏洞,使用者若被誘導以Windows檔案總管檢視惡意檔案,就有機會觸發

上週資安業者0patch揭露Windows作業系統新的NTLM零時差漏洞,並指出這項弱點影響所有Windows 7、Windows Server 2008 R2以上的視窗作業系統,值得留意的是,利用過程無需使用者進行點擊,攻擊者就有機會觸發

2024-12-10

新聞 | 影片生成模型 | Sora | OpenAI

OpenAI公布影片生成模型Sora,Plus、Pro方案可用

OpenAI在今年初公布的影片生成模型Sora,現在連同速度更快的Sora Turbo模型一併正式發布,以獨立產品在sora.com網站上線,同時提供給ChatGPT Plus和Pro用戶

2024-12-10

新聞 | OpenAI | RFT | 強化微調

OpenAI推出強化微調技術,降低專業模型客製門檻

OpenAI新的強化微調技術可降低強化學習實作門檻,供開發者打造針對特定領域的專家級模型,特別適用於法律、保險與醫療等具備客觀正確答案的領域

2024-12-09

新聞 | AWS | Marketplace | 合作夥伴 | Buy with AWS

AWS推出Buy with AWS,在合作夥伴網站就可直接購買Marketplace解決方案

Buy with AWS供用戶在合作夥伴網站直接使用AWS帳戶,購買AWS Marketplace解決方案,簡化軟體採購流程

2024-12-09

新聞 | 資安日報

【資安日報】12月9日,AI模型PyPI套件Ultralytics成駭客散布挖礦軟體的管道

繼上週出現JavaScript軟體開發套件Solana Web3.js供應鏈攻擊事故後,AI模型PyPI套件Ultralytics也傳出遭遇相關攻擊,值得留意的是,相關攻擊似乎仍在持續進行

2024-12-09

新聞 | PyPI | Ultralytics

AI模型套件Ultralytics遭駭,數千用戶的開發環境恐遭植入挖礦軟體

上週名為Ultralytics的PyPI套件驚傳遭遇供應鏈攻擊,駭客上傳了有問題的8.3.41、8.3.42版,一旦安裝,開發環境的運算資源就會被駭客用於挖礦,值得留意的是,相關攻擊行動似乎仍在持續

2024-12-09

新聞 | 勒索軟體攻擊 | Blue Yonder | JDA Software | 資料外洩

Blue Yonder遭駭導致多家零售業者停擺事故,勒索軟體Termite聲稱是元凶

針對2週前SaaS軟體服務供應商Blue Yonder傳出的勒索軟體攻擊事故,有駭客組織Termite聲稱是他們所為,並竊取680 GB內部資料,其中含有1.6萬筆可用於後續攻擊行動的電子郵件資料

2024-12-09

新聞 | GenCas | Google DeepMind | 天氣預測 | 氣象預報 | AI模型

Google DeepMind AI模型GenCast可提供15天氣象預報,比權威機構還準

Google DeepMind發表新一代天氣預報模型GenCast,可提供未來15天的氣象預報,並強調預測準確度優於歐洲中期天氣預報中心(ECMWF)的ENS系統

2024-12-09

新聞 | 執法行動 | Europol | 網路犯罪市集 | Manson Market

歐洲警方關閉網路犯罪市集Manson Market,逮捕兩名主要經營者

德國、奧地利、捷克、芬蘭、荷蘭、波蘭等6國執法單位與歐洲刑警組織聯手,宣布破獲專門提供非法兜售使用者購物資料的網路犯罪市集Manson Market,沒收至少50臺伺服器,並逮捕兩名主嫌

2024-12-09

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 網路間諜行動

【資安週報】1202~1206,英國電信業者O2對抗電話詐騙出新招,開發聊天AI阿嬤牽制詐騙

回顧這一星期的資安新聞,英國電信業者開發AI阿嬤是資安防禦的主要焦點,還有兩起與臺灣相關的重要威脅,包括親俄駭客對臺DDoS攻擊手法的揭露,以及惡意軟體SmokeLoader鎖定臺製造業與資訊科技業的揭露

2024-12-09

新聞 | Llama 3.3 | Meta

Meta公布輕巧版多語言模型Llama 3.3

根據Meta公布的資料,700億參數的Llama 3.3在多任務語言理解、財務、數學、多任務學習推理等標竿測試中,效能超越Gemini Pro 1.5、GPT-4o以及Llama 3.1 405B

2024-12-08