Shadowserver基金會向台灣電腦網路危機處理暨協調中心(TWCERT/CC)通報,他們察覺有專門針對奇偶科技(GeoVision)已終止支援(EOL)而來的攻擊行動,攻擊者意圖將這些設備納入殭屍網路
新聞 | 漏洞揭露 | Palo Alto Networks | BlastRADIUS
Palo Alto Networks修補移轉工具Expedition缺乏身分驗證的重大漏洞
上週四(7月11日)資安業者Palo Alto Networks發布資安公告,其中存在於移轉工具Expedition的身分驗證漏洞CVE-2024-5910被列為重大層級,而特別值得留意
2024-07-15
GitLab發布社群版及企業版更新,修補能讓任意用戶執行自動化工作Pipeline的重大漏洞
上週GitLab再度發布重大修補更新,處理重大層級的漏洞CVE-2024-6385,若不套用更新,攻擊者有機會冒用其他使用者的名義執行Pipeline工作流程,值得留意的是,不久前GitLab維護團隊才緩解類似型態的弱點
2024-07-15
新聞 | APT41 | 中國駭客 | DodgeBox | StealthVector | MoonWalk
中國駭客APT41使用惡意程式DodgeBox於受害電腦載入MoonWalk後門,過程中採用罕見迴避偵測手法
研究人員揭露中國駭客APT41使用的新型惡意程式DodgeBox、MoonWalk,並指出對方運用多種罕見手段,使得攻擊難以發現、追蹤
2024-07-15
AT&T於7月12日公布發生在今年4月間的資料外洩事故,駭客入侵這家電信商位於第三方雲端平臺上的工作區,導致幾乎所有AT&T無線客戶在2022年~2023年特定期間的通話及簡訊互動紀錄外洩
2024-07-15
Alphabet傳洽談將以230億美元歷來最大金額,收購雲端資安業者Wiz
華爾街日報報導指出, Alphabet即將以230億美元收購雲端平臺資安業者Wiz,成為該公司最大收購案
2024-07-15
Fireworks AI完成5,200萬美元的B輪增資,身價達5.52億美元
專門提供模型微調與客製化服務的Fireworks AI,在B輪增資獲得來自MongoDB Ventures、AMD與Nvidia的資金挹注
2024-07-12