回顧本月底資安新聞有3大漏洞消息需優先重視,包含駭客鎖定Array Networks、Zyxel Networks設備的已知漏洞情形,還有中華電信提供的D-Link數據機被發現漏洞但已終止支援的狀況;在資安事件方面,國際間一起勒索軟體攻擊間接衝擊北美1.1萬家星巴克,國內則有北捷AI客服被測試發現可代寫程式碼的狀況
新聞 | TunnelSpecter | SweetSpecter | ProxyLogon | CVE-2021-26855 | ProxyShell | CVE-2021-34473 | TGR-STA-0043 | CL-STA-0043
中國駭客組織鎖定中東、非洲、亞洲政府機關,發動Operation Diplomatic Specter攻擊行動,散布後門程式
研究人員發現,新興中國駭客組織發起網路間諜攻擊行動,針對中東、非洲、亞洲的政府組織下手,利用Exchange已知漏洞取得初始存取權限,並部署後門程式TunnelSpecter、SweetSpecter,以及多種中國駭客廣泛運用的惡意軟體,收集地緣政治相關情報
2024-05-27
芝加哥大學布斯商學院的研究顯示,OpenAI的大語言模型GPT-4只要獲得適當學習教材,在預測組織獲利的能力上可優於人類分析師,與其它經過專門金融訓練的模型相比也毫不遜色
2024-05-27
新聞 | 供應鏈攻擊 | JAVS | Authenticode | fffmpeg.exe
JAVS法庭錄影軟體遭遇供應鏈攻擊,攻擊者在安裝程式植入後門
專供法院、看守所、議會透過錄影記錄會議過程的Justice AV Solutions(JAVS),特定版本檢視器的安裝程式,傳出被加入惡意程式的情況,此事也得到JAVS證實並進行內部清查,並重新提供無害的安裝檔案
2024-05-27
新聞 | NIST | Ransomware Protection | 資料儲存資安威脅偵測與識別 | 儲存Air-Gap隔離
【臺灣資安大會直擊】以儲存為中心的勒索軟體防護架構開始完整成形
NetApp、Veritas等廠商揭示儲存產品端勒索軟體防護功能最新進化成果,可提供完整涵蓋NIST框架6大面向的防護能力
2024-05-27
Chrome本月修補第4個零時差漏洞,也是2024年以來第8個零時差漏洞
上週末Chrome釋出125.0.6422.112/.113版本,修補已遭廣泛濫用的漏洞CVE-2024-5274
2024-05-26
新聞 | Angular | SSR | Hydration | Material 3
Angular 18改進Hydration的國際化支援,穩定提供Material 3與可延遲檢視功能
Material 3、可延遲檢視(Deferrable Views)與內建控制流程語法在Angular 18中都已進入穩定階段,該版本還新增伺服器端渲染Hydration的國際化支援,並且實驗不仰賴zone.js函式庫的變更偵測機制
2024-05-24