回顧本月底資安新聞有3大漏洞消息需優先重視,包含駭客鎖定Array Networks、Zyxel Networks設備的已知漏洞情形,還有中華電信提供的D-Link數據機被發現漏洞但已終止支援的狀況;在資安事件方面,國際間一起勒索軟體攻擊間接衝擊北美1.1萬家星巴克,國內則有北捷AI客服被測試發現可代寫程式碼的狀況
新聞 | Google DeepMind | Responsible Generative AI Toolkit | SynthID Text | 浮水印
Google DeepMind打造的SynthID Text浮水印工具可辨識由AI生成的文字,透過Responsible Generative AI Toolkit釋出給開發人員及企業免費使用
2024-10-24
新聞 | FortiManager | CVE-2024-47575
本週Fortinet發布資安公告,揭露FortiManager重大漏洞CVE-2024-47575,並指出已經出現有人實際在攻擊行動嘗試利用的情形,呼籲IT人員儘速採取行動因應
2024-10-24
新聞 | 三星 | CVE-2024-44068 | 漏洞 | Exynos處理器
三星在10月初公告修補影響Exynos行動處理器的重大漏洞CVE-2024-44068,通報漏洞的研究人員在7月間已經觀察到實際攻擊行動
2024-10-24
新聞 | Android Automotive OS | Google Cloud | 生成式AI | 高通 | Qualcomm | google | 車聯網 | 車上資訊系統 | 數位汽車平臺
高通(Qualcomm)和Google簽定多年技術合作,將共同打造數位駕駛艙開發框架,以提供車商開發結合AI與雲端技術的車聯網與車上資訊系統
2024-10-24
IBM推Guardium Data Security Center強化量子運算、AI與雲端資料安全
IBM Guardium Data Security Center整合平臺,保護企業在雲端與本地端的資料,並推出針對量子運算與生成式人工智慧資料安全的新模組
2024-10-24
【資安日報】10月23日,中國駭客組織IcePeony對亞洲國家網頁伺服器發動SQL注入攻擊
研究人員公布在今年7月發現的中國駭客組織IcePeony,並指出這些駭客根據中國的海洋戰略利益,對印度、模里西斯、越南等國家從事攻擊行動
2024-10-23
新聞 | IcePeony | SQL injection | StaX | IceCache | IceEvent
中國駭客組織IcePeony利用SQL注入手法,針對亞洲國家網頁伺服器下手
資安研究團隊Nao_sec發現對於印度、模里西斯、越南發動攻擊的中國駭客組織IcePeony,並指出這些駭客主要的入侵管道就是網頁伺服器
2024-10-23