資安業者Arctic Wolf針對勒索軟體Fog、Akira的攻擊行動提出警告,表示在2個月的時間裡已出現30起攻擊行動,而且,駭客進入受害企業並加密檔案所需的時間不到一天,使得防守方更難對相關事故進行應變
新聞 | OpenShift | 漏洞揭露 | CVE-2024-45496 | CVE-2024-7387
本週Red Hat發布容器應用平臺OpenShift的更新版本,其中包含2項重大層級的漏洞CVE-2024-45496、CVE-2024-7387
2024-09-19
新聞 | AWS | ElasticSearch | OpenSearch | Linux基金會
Elasticsearch重新開源後,AWS也將OpenSearch移交Linux基金會
AWS將OpenSearch專案轉移至Linux基金會底下中立非營利基金會,以實現由社群主導的開放治理模型,並且繼續在GitHub上維護,以及採用Apache 2.0授權
2024-09-18
【資安日報】9月18日,新興AI系統AutoGPT漏洞恐波及44萬軟體程式碼專案
有研究人員向漏洞懸賞專案平臺通報新興AI系統AutoGPT的重大漏洞,開發團隊近期完成修補,漏洞懸賞專案平臺也公布當時通報的細節
2024-09-18
北韓駭客透過LinkedIn尋找目標,企圖散布惡意軟體RustDoor
針對美國9月初針對北韓駭客對求職者發動攻擊的現象,近日有研究人員公布最新調查結果,駭客其中一種散布惡意程式的手法,就是以測試程式開發能力為由,要求受害者依照指示開啟檔案
2024-09-18
新聞 | Auto-GPT | GPT-4 | 漏洞揭露 | CVE-2024-6091
新興AI系統AutoGPT存在重大漏洞,逾44萬個軟體程式碼專案恐曝險
有研究人員向漏洞懸賞專案Huntr通報新興人工智慧系統AutoGPT的重大層級漏洞,並指出這樣的漏洞將導致攻擊者有機會繞過安全防護機制,下達特定的作業系統命令,而且,可能有44萬個GitHub專案也存在相關弱點
2024-09-18
殭屍網路Quad7鎖定兆勤VPN設備、Ruckus無線路由器而來
專門針對TP-Link路由器的殭屍網路Quad7,最近有研究人員提出警告,他們發現駭客擴大目標,將華碩路由器、兆勤VPN設備、Ruckus無線路由器納入攻擊範圍
2024-09-18
新聞 | Mozilla.Social | Mastodon | Fediverse
Mozilla將在12月關閉去中心化社交平臺Mozilla.Social
Mozilla決定終止對Mozilla.Social的實驗,今年底要關閉這個活躍用戶不到300人的去中心化社交平臺
2024-09-18
二大行動作業系統平臺皆支援由GSM協會主導的豐富通訊服務(RCS)協定,代表iPhone與Android手機用戶將可透過Wi-Fi網路或行動網路,利用內建的傳訊程式進行交流
2024-09-18
過去1年多來,Amazon提供員工每周至少進辦公室3天的彈性上班政策,不過Amazon執行長Andy Jassy預告明年起將全面恢復實體辦公的作業模式
2024-09-17