![背景圖片取自<a href="https://unsplash.com/@illarionov?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Oleg Illarionov</a> on <a href="https://unsplash.com/photos/blue-and-purple-light-digital-wallpaper-iTG1FfVIfPM?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a>](https://s4.itho.me/sites/default/files/styles/picture_size_medium/public/field/image/1130-chrome-back-bei_jing_tu_pian_lai_yuan_-oleg_illarionov_on_unsplash_0.jpg?itok=IDzP4RTv)
預計8月中下旬正式推出的Chrome 128,將支援Unrestricted WebUSB,允許隔離的網頁程式存取原本被禁止存取的介面與裝置
新聞 | Copilot+ PC | Recall
微軟將預設關閉Copilot+ PC中的Recall功能,以平息隱私疑慮
Recall是Copilot+ PC專屬的功能,能定期快照記錄使用者在PC上的上網或PC活動,但外界認為這項功能太過強大可能被濫用,促使微軟決定強化Recall的安全設定
2024-06-10
新聞 | Lumma Stealer | BitRAT | AMSI
竊資軟體Lumma Stealer、BitRAT透過冒牌瀏覽器更新網站散布
研究人員針對利用冒牌Chrome網頁散布竊資軟體Lumma Stealer、BitRAT的攻擊行動提出警告,並指出對方下載偽裝成PNG圖檔的PowerShell指令碼,將作案工具植入受害電腦
2024-06-09
【資安日報】6月7日,勒索軟體駭客RansomHub聲稱入侵老牌筆電製造廠藍天電腦,引起國際資安媒體高度關注
勒索軟體駭客RansomHub的攻擊行動近期不斷傳出,最近一起是週二(6月4日)透露藍天電腦遭駭的消息,由於剛好遇到本週舉行的資訊展Computex 2024,以及AI PC相關議題受到熱烈討論,使得這起事故成為國際高度關注的議題
2024-06-07
新聞 | Web Shell | ThinkPHP | CVE-2018-20062 | CVE-2019-9082
開源網頁應用程式框架ThinkPHP已知漏洞遭到利用,中國駭客將其用於部署名為Dama的Web Shell
中國駭客鎖定ThinkPHP開發的網頁應用程式下手,一旦成功入侵,將對其植入名為Dama的Web Shell。值得留意的是,過程中對方利用兩項已公布5年以上的漏洞CVE-2018-20062、CVE-2019-9082,來從事攻擊行動
2024-06-07
新聞 | 微軟 | UDE | Visual Studio
微軟統一開發體驗整合儲存服務Dataverse,簡化營運應用開發流程
微軟推出統一開發體驗(Unified Developer Experience,UDE),簡化財務和營運應用程式開發流程,藉由整合多種工具和雲端服務,維持本地開發的靈活性,並充分運用雲端運算能力與可擴展性
2024-06-07
今年初多國政府聯手破獲勒索軟體服務LockBit,警方藉此取得的LockBit解密金鑰從一開始的1千個目前已經增加至7千個,預計可協助更多受害者取回資料
2024-06-07