英特爾在Q3財報中認列159億美元的減值損失,以及28億美元的重組費用,導致該公司虧損規模創歷來新高
Firefox用於存取PDF檔案的元件存在弱點,有可能被用於執行任意JavaScript程式碼
上週研究人員對於Mozilla基金會在Firefox 126修補的PDF.js漏洞CVE-2024-4367提出說明,並指出這項漏洞與字型處理有關,攻擊者有機會用來執行任意JavaScript程式碼
2024-05-27
新聞 | TunnelSpecter | SweetSpecter | ProxyLogon | CVE-2021-26855 | ProxyShell | CVE-2021-34473 | TGR-STA-0043 | CL-STA-0043
中國駭客組織鎖定中東、非洲、亞洲政府機關,發動Operation Diplomatic Specter攻擊行動,散布後門程式
研究人員發現,新興中國駭客組織發起網路間諜攻擊行動,針對中東、非洲、亞洲的政府組織下手,利用Exchange已知漏洞取得初始存取權限,並部署後門程式TunnelSpecter、SweetSpecter,以及多種中國駭客廣泛運用的惡意軟體,收集地緣政治相關情報
2024-05-27
芝加哥大學布斯商學院的研究顯示,OpenAI的大語言模型GPT-4只要獲得適當學習教材,在預測組織獲利的能力上可優於人類分析師,與其它經過專門金融訓練的模型相比也毫不遜色
2024-05-27
新聞 | 供應鏈攻擊 | JAVS | Authenticode | fffmpeg.exe
JAVS法庭錄影軟體遭遇供應鏈攻擊,攻擊者在安裝程式植入後門
專供法院、看守所、議會透過錄影記錄會議過程的Justice AV Solutions(JAVS),特定版本檢視器的安裝程式,傳出被加入惡意程式的情況,此事也得到JAVS證實並進行內部清查,並重新提供無害的安裝檔案
2024-05-27
新聞 | NIST | Ransomware Protection | 資料儲存資安威脅偵測與識別 | 儲存Air-Gap隔離
【臺灣資安大會直擊】以儲存為中心的勒索軟體防護架構開始完整成形
NetApp、Veritas等廠商揭示儲存產品端勒索軟體防護功能最新進化成果,可提供完整涵蓋NIST框架6大面向的防護能力
2024-05-27
Chrome本月修補第4個零時差漏洞,也是2024年以來第8個零時差漏洞
上週末Chrome釋出125.0.6422.112/.113版本,修補已遭廣泛濫用的漏洞CVE-2024-5274
2024-05-26