針對中國駭客APT41使用的惡意程式框架DeepData Framework,有研究人員指出,其中有部分外掛模組相當特別,能利用零時差漏洞竊取特定廠牌SSL VPN的帳密資料

新聞 | D-Link | NAS | EOL | 漏洞攻擊

D-Link停止支援的NAS設備,三天內已出現1百多起攻擊者嘗試利用的活動

研究人員針對D-Link網路儲存設備(NAS)近期揭露的漏洞CVE-2024-3273提出警告,已出現漏洞嘗試利用的情況,有超過140個IP位址探測存在漏洞的設備

2024-04-15

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 供應鏈攻擊 | 開源軟體安全

【資安週報】2024年4月8日到4月12日

這一星期有微軟、D-Link、Palo Alto Networks的漏洞利用情況須重視,還有多家IT廠商的每月例行安全更新修補發布;在資安事件焦點方面,國內5家上市櫃發布資安事件重大訊息,包括佰研、富野、聯成、聯華、聯合再生,短短一周就有5篇資安事故公告,格外引人注目

2024-04-15

新聞 | Rust | XZ Utils | liblzma | CVE-2024-3094

XZ Utils供應鏈攻擊再傳災情,以Rust打造的程式庫liblzma也遭植入後門程式

3月底研究人員發現XZ Utils套件遭遇供應鏈攻擊,其中liblzma元件的程式碼被植入後門,影響採用該程式庫的SSHD專案,在開源社群、資安界引起軒然大波,如今再傳Rust改寫的liblzma程式庫也遭遇相關攻擊

2024-04-15

新聞 | Google VPN | Google One

Google One的VPN服務今年將關閉

Google也預告其VPN服務會持續提供給Pixel 7以上的用戶,但作法上是改為在手機內建VPN,用戶不需要安裝Google One App

2024-04-15

新聞 | Galaxy AI

三星裝置端AI功能延伸到舊款手機、平板

三星將針對更多旗下手機及平板,提供基於Google Gemini Nano模型的Galaxy AI功能,但功能完整度可能會受限於硬體規格

2024-04-15

新聞 | Hoya | 勒索軟體 | Hunters International | 資料外洩

光學大廠Hoya傳勒索軟體攻擊,被竊走近200萬份文件

Hoya在4月初發布資安事故公告,影響其日本總部及數個事業部門的IT系統,有媒體進一步揭露這家日本光學大廠是遭到勒索軟體攻擊

2024-04-15

新聞 | Palo Alto Networks | CVE-2024-3400 | PAN-OS

Palo Alto Networks防火牆平臺PAN-OS含有已被利用的安全漏洞,允許駭客執行任意程式

Palo Alto Networks在4月12日公布影響PAN-OS的安全漏洞CVE-2024-3400,允許未經授權的駭客執行任意程式,根據資安業者Volexity調查,這個安全漏洞最早從3月下旬已被駭客用來發動攻擊,也波及Volexity的用戶

2024-04-15

新聞 | OpenAI | GPT-4 Turbo | ChatGPT

OpenAI將GPT-4 Turbo部署至付費版ChatGPT

即將部署至付費版ChatGPT的gpt-4-turbo-2024-04-09,OpenAI強調在研究生等級的問答或是數學競賽等基準測試中,都比先前gpt-4-turbo預覽版有明顯進步

2024-04-15

新聞 | Go | Python | AI

AI生態系Python獨大,Go缺乏關鍵函式庫應用阻礙多

Go團隊調查社群對於使用Go開發生成式人工智慧的狀況,發現人工智慧生態系以Python為中心,且缺乏許多重要函式庫,阻礙了Go在人工智慧工作負載中的廣泛應用

2024-04-15

新聞 | IT周報 | google | LLM | 蘋果 | UI | Gemini | Workspace | 聯發科 | 生成式AI

AI趨勢周報第250期:Google一篇論文揭示LLM如何處理無限長文字輸入

Google設計出無限注意力機制,能大幅擴展LLM能處理的文長;讓LLM更懂螢幕內容!蘋果揭新模型Ferret-UI;Google生成式AI助理Gemini for Google Cloud正式亮相;聯發科推出生成式AI服務平臺、最新繁中LLM;Mistral AI開源1,760億參數模型Mixtral 8x22B    

2024-04-14

| iThome 2024資安大調查 | 資安風險 | 社交工程 | 勒索軟體 | ChatGPT | GAI | 生成式AI

老威脅和新風險

過往先從臺灣資安災情、資安投資展開的iThome大調查系列報導,今年也轉而先從企業資安風險圖開始揭露,這正是一個可供企業了解2024~2025資安風險分布的領先指標,可以作為企業規畫未來一年資安策略和資源分配時的參考

2024-04-14

新聞 | IT周報 | 無人結帳系統 | 自助結帳 | 智慧零售 | RMN | 生成式AI

零售IT雙周報第32期:無人結帳技術新方向?統一超與Amazon的新結帳科技做法

本期零售IT雙周報重點:零售業界持續改變結帳技術的應用方法。國外,Amazon自己捨棄了紅極一時的拿了就走技術,改積極發展智慧購物車及生物辨識結帳技術,國內,曾經推出自己版本拿了就走技術的統一超也在新的無人店退回使用更低成本的手機掃描結帳技術

2024-04-12