Elastic旗下的資安實驗室揭露出現於去年底的資安事故,駭客鎖定南美國家的外交部下手,散布惡意軟體FinalDraft、GuidLoader、PathLoader,值得留意的是,駭客遠端控制惡意軟體的方式,竟是濫用微軟Graph的API進行

新聞 | PAN-OS | 零時差漏洞 | CVE-2025-0108

Palo Alto Networks修補防火牆作業系統身分驗證繞過漏洞

資安業者Palo Alto Networks針對防火牆作業系統PAN-OS修補高風險層級的身分驗證繞過漏洞CVE-2025-0108,通報此事的資安業者Searchlight Cyber警告,他們已發現漏洞遭到利用的跡象

2025-02-14

新聞 | IT周報 | 生成式AI | AI代理人 | AI搜尋 | 智慧零售 | RMN

零售IT雙周報第51期:不在站上也查得到!Amazon開始支援搜尋品牌官網商品,還能支援訂單履行

本期零售IT雙周報重點:Amazon開始能搜尋到站外商品,並支援部分站外商品的訂單履行;Instacart推出店內任務功能,讓品牌委託外送員紀錄或處理門市內商品;Wayfair推出視覺化家居購物功能,即時生成裝潢建議並用顧客自家空間來模擬裝潢

2025-02-14

新聞 | Go 1.24 | Go | 泛型型別別名 | WebAssembly

Go 1.24推出泛型型別別名與WebAssembly強化,效能再提升

Go 1.24正式發布,新增泛型型別別名,強化WebAssembly支援,並改進內建map實作與記憶體管理,效能提升使CPU開銷降低2%至3%

2025-02-14

新聞 | Anthropic | 人工智慧安全 | Dario Amodei | AI Action Summit

Anthropic執行長警告AI發展速度超過預期,各國須加速應對安全與經濟衝擊

Anthropic執行長Dario Amodei警告人工智慧發展超乎預期,可能在2030年前達到超高智慧水準,呼籲各國加速應對安全風險與勞動市場衝擊

2025-02-14

新聞 | 摩根大通 | AI | 金融詐欺 | 偵測 | 資料庫 | AWS | 成本

每秒上萬筆交易,摩根大通如何打造又快又省錢的即時詐欺偵測平臺?

摩根大通不只揭露即時詐欺偵測平臺快速準確的架構,也分享平臺省錢的4大方法。

2025-02-13

新聞 | 資安日報 | 欣興電子

【資安日報】2月13日,勒索軟體駭客號稱從臺灣PCB大廠欣興電子竊得大量內部資料

根據資安新聞網站Bleeping Computer的報導,勒索軟體駭客Sarcoma號稱入侵臺灣PCB大廠欣興電子,這樣的情況讓人不禁和過年期間該公司發布的資安重訊產生聯想

2025-02-13

新聞 | Nvidia | Nivdia Container Toolkit | CVE-2024-0132 | CVE-2025-23359 | 容器逃逸 | Container Escape

針對Nvidia去年9月修補的Contain Toolkit重大漏洞,研究人員公布相關細節

對於去年Nvidia修補的重大漏洞CVE-2024-0132,當時通報此事的資安業者Wiz公布相關細節,並透露更新軟體一度出現修補不全的情況,對此Wiz與Nvidia聯手,徹底緩解這項影響相當廣泛的弱點

2025-02-13

新聞 | 資料外洩 | 思科 | Kraken

勒索軟體Kraken聲稱近期從思科竊得一批資料,該公司表示檔案來自3年前事故

資安事故外流的資料恐被駭客當作搖錢樹,三不五時向受害組織進行勒索。最近勒索軟體Kraken聲稱從思科竊得AD環境的帳密資料,就是典型的例子。思科表示,這批資料其實源自2022年5月發生的資安事故

2025-02-13

新聞 | 竊資軟體 | OpenAI | 資料外洩 | BreachForums

有人聲稱從OpenAI竊得2千萬組帳密資料,該公司表示他們並未遭到入侵

駭客於駭客論壇BreachForums宣稱握有逾2千萬筆來自OpenAI的帳密資料,試圖尋求買家,威脅情報業者Kela根據駭客公布的資料進行比對,研判這些資料是透過竊資軟體從用戶電腦偷得。OpenAI掌握駭客的說法,並表示與旗下系統無關

2025-02-13

新聞 | 數發部 | 衛星通訊 | 頻譜規畫

數發部開放更多衛星可用頻段,首次開放衛星行動通信可用頻段

數發部公告修訂無線電頻率供應計畫,除了擴增8項頻段供電信業者申請設置使用衛星固定通信,首次開放7項頻段供電信業者申請設置使用衛星行動通信。

2025-02-13

新聞 | OpenSSL | RPK | CVE-2024-12797

OpenSSL修補RPK金鑰認證不良漏洞,若不處理恐被用於中間人攻擊

本週加密連線程式庫OpenSSL修補CVE-2024-12797,該漏洞涉及RFC7250原生公鑰(Raw Public Key,RPK),若不處理,就有可能被用於中間人攻擊(MitM),開發團隊發布更新,並呼籲用戶儘速套用

2025-02-13

新聞 | IT周報 | FinTech周報 | X money | 金融科技聯盟

Fintech周報第260期:X和Visa合作,將在今年推出P2P支付工具XMoney;川普媒體與技術集團宣布進軍投資產品和去中心化金融領域,今年將推出金融科技品牌

X執行長Linda Yaccarino近日在社群媒體上宣布,將和VISA合作推出P2P支付工具XMoney。同一周,川普媒體科技集團宣布,集團要向金融服務領域擴展,計畫在今年推出金融科技品牌Truth.Fi,專注在去中化金融領域和開發投資產品。

2025-02-13