回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
【資安日報】7月26日,資安業者KnowBe4驚傳僱用北韓駭客,對方利用深偽技術應徵工作得逞,直到從事可疑行為才東窗事發
2024-07-26
新聞 | GCP | ConfusedFunction | Cloud Build | 漏洞揭露
雲端平臺GCP的服務存在權限提升漏洞ConfusedFunction,未經授權的攻擊者可藉此存取敏感資料
2024-07-26
針對美國醫院及醫療保健服務供應商部署勒索軟體的北韓駭客遭美國起訴
2024-07-26
新聞 | Docker | 漏洞揭露 | AuthZ | Docker Engine | CVE-2024-41110
Docker揭露嚴重度高達10分資安漏洞,問題出在外掛程式AuthZ的身分驗證,而且經過5年才發覺
2024-07-26
2024-07-26
新聞 | Gemini | Gemini 1.5 Flash | google
免費版Google Gemini升級到Gemini 1.5 Flash模型,支援40種語言,開放逾230個市場
2024-07-26
新聞 | ServiceNow | 漏洞攻擊
重大層級ServiceNow漏洞已被用於攻擊行動,駭客恐藉此竊取帳密資料
2024-07-26
2024-07-26
新聞 | IT周報 | Mamba | 程式碼生成 | Meta | Llama 3.1 | 蘋果 | Transformer | Nvidia
AI趨勢周報第257期: Mistral AI用Mamba架構打造程式碼生成模型
2024-07-26