資安業者Cyble揭露最新一波竊資軟體Strela Stealer的攻擊,相較過往的行動,這次最明顯的差異,就是透過WebDAV資料夾執行有效酬載,而能避免在受害電腦留下作案痕跡
針對今年5月間駭客利用MSA金鑰攻擊歐美地區政府組織的事件,微軟試圖釐清金鑰外洩管道,最終推測一切肇因於2021年某個系統當機報告中出現了不該存在的簽章金鑰資訊,並透過一連串的臭蟲與漏洞而讓駭客有機可趁
2023-09-07
Zoom經歷條款修改風波,重新推出生成式AI助理AI Companion
Zoom重新推出名為AI Companion的人工智慧助理,可協助用戶掌握會議重點,以及自動生成文字聊天回應,並且明確承諾不會將用戶資料用於訓練模型
2023-09-07
Google發布Android功能與商標更新,功能更新重點放在人工智慧、生產力和個人化,推出Assistant小工具、Lookout無障礙功能和增強的Google Wallet等
2023-09-07
越南駭客透過惡意廣告鎖定臉書企業帳號,散布Ducktail發動攻擊
針對惡意程式Ducktail鎖定臉書企業帳號下手的態勢,兩家資安業者不約而同提出警告,並指出駭客的目標已擴及抖音、Google的企業帳號
2023-09-06
【資安日報】9月6日,瀏覽器的開發工具元件成駭客竊取資料管道,研究人員揭露惡意軟體Chaes新一波攻擊行動
資安業者Morphisec揭露第4代惡意程式Chaes的攻擊行動,當中最特別的部分,就是駭客濫用了Chrome的開發工具(DevTools)來竊取機密資料
2023-09-06
新聞 | node.js | JavaScript | C++
Node.js 20.6支援.env配置檔,加入C++垃圾回收函式庫Oilpan
Node.js 20.6版本原生支援.env配置檔,並實驗性加入V8的C++垃圾回收函式庫Oilpan。模組系統新增API,允許自定義模組載入和解析行為
2023-09-06
新聞 | Atlas VPN Linux | 零時差漏洞 | Atlas VPN
Atlas VPN Linux客戶端1.0.3新版遭外界踢爆含有零時差漏洞,發現漏洞者原本要通報官方但聯繫無果,轉而在Reddit平臺公布漏洞細節與概念性驗證攻擊程式,才獲得Atlas VPN正視並著手修補漏洞
2023-09-06