美國網路安全暨基礎設施安全局(CISA)於週一,將安瑞科技(Array Networks)SSL VPN系統漏洞CVE-2023-28461列入已遭利用漏洞(KEV)清單,巧合的是,這份公告發布之前,有資安業者揭露的攻擊行動裡,駭客正好就利用了這項漏洞

| 奇美醫院 | GAI | 生成式AI | GenAI | 醫療IT

不尋常,如常

科技創新固然很困難,需要很多條件配合,才能促成,但如何能普遍被大眾接納、認可,徹底成為工作與生活的一部分,而不需要大費周章學習與適應,更是困難,就如王安石被引用的兩句詩「看似尋常最奇崛,成如容易卻艱辛」

2024-11-08

新聞 | ABB | 智慧建築 | Cylon Aspect | CVE-2023-0636 | CVE-2024-6209

ABB智慧建築能源管理系統存在重大漏洞,恐讓攻擊者接管、遠端執行程式碼

研究人員警告ABB Cylon Aspect用戶要注意兩個已知漏洞是否妥善處理,因為全球仍有超過200個能夠透過網際網路存取的系統,仍尚未修補,而有可能接下來成為遭到鎖定的對象

2024-11-08

新聞 | Veritas | NetBackup | 權限提升

Windows版Veritas網路備份工具存在漏洞,攻擊者可用來提升權限

這個月Veritas修補Windows版網路備份工具NetBackup漏洞,攻擊者可藉此部署惡意DLL程式庫,並於使用者下達命令時載入、執行惡意程式碼

2024-11-08

新聞 | 連結標準聯盟 | CSA | 智慧家庭協定 | Matter 1.4 | Matter

物聯網標準Matter 1.4出爐,智慧裝置可自動連結不同生態系統

連結標準聯盟(CSA)推動的開放智慧家庭協定Matter進入1.4版本,新增家用路由器與基地臺的基礎設施認證,並允許裝置自動連結至多個生態系統

2024-11-08

新聞 | HPE | Aruba | CVE-2024-42509 | CVE-2024-47460 | rce | 權限提升

HPE Aruba Networking修補Wi-Fi基地臺系統軟體漏洞,其中兩個嚴重程度達9分以上

本週HPE Aruba Networking針對Wi-Fi無線基地臺設備進行修補,其中兩個被列為重大層級的漏洞CVE-2024-42509、CVE-2024-47460,有機會讓攻擊者在未通過身分驗證的情況下,遠端執行任意程式碼

2024-11-08

新聞 | Anthropic | Claude美國 | 國防 | AWS | Palantir

Anthropic、Palantir及AWS結盟以服務美國國防與情報組織

大數據分析業者Palantir將透過AWS平臺,提供Anthropic的Claude模型資源給美國國防情報單位

2024-11-08

新聞 | Microsoft 365 | Copilot

增加Copilot,臺灣等6國個人、家用版Microsoft 365將漲價

微軟將把Copilot整合至M365個人及家庭用訂閱方案,為了反映AI運算成本售價也將同步調漲

2024-11-08

新聞 | Windows 11 | 小畫家 | Paint | 記事本 | Notepad | AI | Image Creato

微軟替記事本及小畫家添增AI能力,改寫與自動填補邁入預覽

微軟向Windows Insiders用戶釋出小畫家(Paint)與記事本(Notepad)的更新,這兩個內建程式加入的生成式AI功能,可以依照自然語言說明生成圖片,也能針對圖片中的特定範圍去背並自動填補背景

2024-11-08

新聞 | npm | Ethereum | 智慧合約 | 軟體供應鏈攻擊

區塊鏈技術進入軟體供應鏈攻擊,以太坊智慧合約成新媒介

新型軟體供應鏈攻擊利用仿冒NPM套件傳播跨平臺惡意軟體,透過以太坊智慧合約分散式架構更新攻擊指令與指揮與控制(C2)伺服器,增強攻擊的持續性難以被阻斷

2024-11-08

新聞 | IT周報 | 生成式AI | AI代理人 | 精準行銷 | 關鍵字廣告 | DSP

Martech雙周報第64期:Google推出AI代競標冷門關鍵字廣告的功能,嘗試用較低價格達到相同廣告效果

本期Martech雙周報重點:Google推出AI代競標冷門關鍵字廣告成效的功能,避開高度競爭關鍵字競價;波士頓大學研究:隱私權沙盒的Protected Audience成效推估為第三方Cookies 8成;Treasure Data CDP新增生成式AI功能,以及讓企業能為CDP自建GAI功能的框架

2024-11-07

新聞 | 資安日報

【資安日報】11月7日,惡意程式框架Winos 4.0鎖定中國遊戲玩家而來

資安業者Fortinet指出,有人利用惡意程式框架Winos 4.0執行多階段攻擊,他們鎖定的對象,很有可能是尚在就學階段的中國遊戲玩家

2024-11-07

新聞 | VM | 虛擬化平臺 | QEMU

駭客鎖定Windows電腦散播惡意捷徑檔,若不慎點選,會執行內含後門的虛擬機器

資安業者Securonix揭露濫用虛擬化平臺QEMU的攻擊行動,駭客將後門程式埋在執行Linux作業系統虛擬機器(VM)當中,而能躲過端點防護系統的偵測

2024-11-07