本週資安業者BeyondTrust針對遠端支援(Remote Support,RS)系統、特權遠端存取(Privileged Remote Access,PRA)系統修補重大漏洞CVE-2024-12356,值得留意的是,該公司後來證實,此漏洞被用於攻擊SaaS環境用戶

新聞 | AWS | re:Invent | Trainium 2 | 晶片 | UltraServer | Claude 3.5 Haiku | Project Rainier | 加速 | 推論

【re:Invent 2024現場直擊】AWS揭Bedrock AI推論加速功能,能讓Anthropic最新模型推論加速60%

在今年re:Invent年會中,AWS揭露Trainium 2 UltraServer主機,也推出全託管AI平臺Amazon Bedrock的AI推論加速功能預覽版,可加速Llama 3.1模型和Claude 3.5 Haiku模型的推論速度。Anthropic共同創辦人暨運算長Tom Brown還透露,下一代Claude模型將由數十萬顆Trainium 2晶片來訓練。

2024-12-03

新聞 | 資安日報

【資安日報】12月3日,惡意軟體SmokeLoader假借報價名義攻擊臺灣多個領域的企業

資安業者Fortinet針對惡意軟體SmokeLoader最新一波攻擊行動提出警告,指出駭客鎖定臺灣製造業、醫療保健、資訊科技等多個領域的公司,從事攻擊行動

2024-12-03

新聞 | 研華科技 | Advantech | OTA | EKI-6333

針對資安業者公布的工業用無線基地臺漏洞,研華科技提出進一步說明

對於資安業者Nozomi揭露研華科技(Advantech)EKI工業用無線基地臺漏洞,研華透露他們處理漏洞的流程,並表示他們的技術支援團隊將對於安裝等技術需求,提供相關協助

2024-12-03

新聞 | Interpol | 跨國執法行動 | Vishing | BEC

國際刑警組織與40個國家聯手執行大規模掃蕩,逮捕逾5千人、查獲4億美元不法所得

國際刑警組織(Interpol)與40國執法單位聯手,自今年7月開始,針對7種類型的網路詐騙,從事Operation Haechi-V執法行動,總共逮捕5,500名金融詐欺嫌犯、沒收至少4億美元犯罪所得

2024-12-03

新聞 | 零時差漏洞 | Word

Word檔案修復功能遭到濫用!攻擊者藉此繞過電腦資安防護機制,假借公司人資與員工福利的名義從事網路釣魚

資安業者Any.run揭露新型態的迴避偵測手法,在一起網路釣魚攻擊行動裡,駭客濫用Word檔案修復功能,企圖繞過電腦的防毒軟體,以及收信軟體的垃圾信過濾機制

2024-12-03

新聞 | Smokeloader | VBScript | CVE-2017-0199 | CVE 2017-11882 | AndeLoader

收到報價相關電子郵件請注意!可能是釣魚!惡意軟體SmokeLoader鎖定臺灣企業下手

資安業者Fortinet針對9月出現的惡意軟體SmokeLoader攻擊行動提出警告,並指出駭客鎖定臺灣多個產業而來,假價報價名義寄送釣魚信,意圖散布惡意程式,於受害電腦竊取各式帳密資料

2024-12-03

新聞 | 0patch | MoTW | Windows Server 2012 | 零時差漏洞

Windows Server 2012、2012 R2存在MotW零時差漏洞

資安業者0patch透露,他們在伺服器作業系統Windows Server 2012、2012 R2找到零時差漏洞,並指出這項漏洞存在可能已經超過2年

2024-12-03

新聞 | 英特爾 | Pat Gelsinger

英特爾宣布執行長Pat Gelsinger退休,即日生效

英特爾在12月1日宣布,Pat Gelsinger自執行長位置及董事會席位下臺,目前由執行副總裁暨財務長David Zinsner和Intel Products事業群執行長Michelle Johnston Holthaus共同擔任臨時執行長

2024-12-03

新聞 | Windows 11 | 檔案搜尋 | File Search | Microsoft 365

Windows 11工作列新檔案搜尋功能,可搜尋Microsoft 365、OneDrive檔案

媒體Windows Latest以及某些微軟用戶發現,Windows 11的工作列新增檔案搜尋(File Search)功能,允許PC用戶搜尋自己M365帳號上的檔案

2024-12-02

新聞 | Visual Studio | Copilot | 單元測試

Visual Studio新增Debug with Copilot功能,提升單元測試除錯效率

Visual Studio 2022新增Debug with Copilot功能,透過GitHub Copilot自動設置中斷點並分析變數,簡化單元測試除錯流程

2024-12-02

新聞 | 資安日報

【資安日報】12月2日,網釣工具包Rockstar 2FA針對汽車相關主題網站而來,意圖竊取用戶的M365帳號

資安業者Trustwave提出警告,自今年8月開始網釣工具包Rockstar 2FA攻擊行動升溫,駭客利用多種合法服務迴避偵測,並排除網路爬蟲及資安研究人員,再將受害者帶到釣魚網頁

2024-12-02

新聞 | 網路釣魚工具包 | Rockstar 2FA | DadSec | Phoenix | Storm-1575 | M365

網釣攻擊套件Rockstar 2FA鎖定M365帳號而來

資安業者Trustwave指出,他們發現最新一波的網釣套件Rockstar 2FA攻擊行動,駭客使用多種合法服務迴避偵測,並進一步過濾受害者,然後將他們導向釣魚網頁

2024-12-02