資安業者Wiz揭露羅馬尼亞駭客組織Diicot(或稱Mexals)最新一波的挖礦攻擊行動,並指出這些駭客用了不少新手法避免防禦方察覺,例如:鎖定內部網路環境建置的Linux伺服器為主要的挖礦標的,更動UPX檔案標頭、避免被一般解包工具拆解,而察覺攻擊意圖

新聞 | CISA | EPA | HMI

美國針對水利設施提出警告,管理者應儘速處理曝露在網際網路的HMI

針對近期水利設施及廢水處理廠遭到入侵及竄改組態的情況,美國環境保護局(EPA)網路安全暨基礎設施安全局(CISA)指出,是曝露在網際網路的人機介面(HMI)讓攻擊者有了可乘之機,呼籲相關業者要加強有關防禦措施

2024-12-18

新聞 | Grammarly | Coda | AI | 生產力工具

Grammarly收購新創公司Coda轉型AI生產力平臺 執行長下臺

Grammarly表示整合Coda的AI工具和介面,目的在使Grammarly轉型成AI生產力平臺,以便存取企業內部的資料庫、生成式AI助理、生產力工具

2024-12-18

新聞 | Gemini Code Assist | Gemini 2.0 Flash | 第三方工具

Google程式開發助理Gemini Code Assist增加第三方工具

Google Cloud將Gemini Code Assist底層模型升級為最新Gemini 2.0 Flash,並擴增Gemini Code Assist功能,加入Atlassian(Rovo)、GitLab等業者提供的第三方工具

2024-12-18

新聞 | Palo Alto Networks | 量子安全 | 企業瀏覽器 | SIEM

新的PQC加密將讓攻擊者有機可趁,Palo Alto Networks強調網路安全產品也要識別隱藏於加密流量的網路威脅

Palo Alto Networks在12月發布亞太地區2025年網路安全趨勢預測,將量子安全列為新興重點,當中他們更是提到一個新的網路態勢,指出隨著PQC演算法的普及,攻擊者可能趁機將攻擊隱藏於PQC加密流量

2024-12-18

新聞 | Apache | Struts | CVE-2023-50164 | rce

Apache Struts存在重大層級的RCE漏洞,已有攻擊者試圖找出存在弱點的應用程式

上週Apache基金會發布Java應用框架Struts 6.4.0版,修補重大層級的遠端執行任意程式碼(RCE)漏洞CVE-2024-53677,本週資安研究機構SANS警告,他們偵測到嘗試利用這項漏洞的跡象,呼籲IT人員要儘速採取行動因應

2024-12-18

新聞 | google | Go | Protobuf

Go Protobuf加入Opaque API,資料序列化效能與安全性皆獲升級

Go語言Protobuf(Protocol Buffers)添加新Opaque API,提升記憶體效率與效能,並透過隱藏欄位強化安全性,解決指標操作風險

2024-12-18

新聞 | IT周報 | FinTech周報 | AI金融 | 澳洲國民銀行

Fintech周報第258期:澳洲國民銀行運用AI輔助開發工具建立內部開發框架;台新金控運用生成式AI輔助開發工具加速AI應用開發

越來越多金融業開始運用生成式AI輔助開發工具,國外有金融業者揭露內部已在試用客製化功能,能按照團隊的內部函式庫、專有演算法技術,和企業程式碼風格輔助開發,優先運用在輔助開發內部開發框架,國內也有金融業者將輔助開發工具用來加速AI應用開發。

2024-12-17

新聞 | 資安日報

【資安日報】12月17日,學術研究員與資安人員遭到鎖定,駭客竊得逾39萬筆WordPress帳密

資安人員與學術研究員遭到駭客鎖定的情況頻傳,雲端監控服務業者Datadog揭露新一波大規模攻擊行動,駭客假借提供身分檢查器、修補程式為由,散布惡意酬載

2024-12-17

新聞 | 物聯網 | IoT | BadBox | 德國聯邦資訊安全辦公室 | BSI

德國封鎖預載於安卓物聯網裝置的惡意軟體BadBox,感染設備至少3萬臺

德國聯邦資訊安全辦公室(BSI)宣布切斷惡意軟體BadBox的運作,並指出受到影響的物聯網裝置至少有3萬臺,涵蓋數位相框、影音播放器,甚至有可能波及智慧型手機及平板電腦

2024-12-17

新聞 | 惡意軟體 | Yokai | ADS

泰國政府官員遭到鎖定,駭客利用檔案系統的資料流傳遞後門Yokai

資安業者Netskope發現後門程式Yokai的攻擊行動,並指出駭客的主要目標,就是泰國的政府官員,他們假借美國政府尋求執法活動協助為由,引誘官員上當,從而於電腦植入惡意軟體

2024-12-17

新聞 | OpenAI | ChatGPT | 網頁搜尋 | Search the web

ChatGPT網頁搜尋功能將開放給所有用戶

OpenAI宣布ChatGPT網頁搜尋功能將逐步開放給免費版用戶

2024-12-17

新聞 | Veo 2 | 影像生成模型 | Google DeepMind

Google DeepMind推Veo 2影像生成模型,可生成比Sora解析度高4倍、長度多6倍的影片

Google強調與OpenAI Sora最高生成1080p、20秒的影片相比,新一代影像生成模型Veo 2能生成4K解析度畫質的2分鐘影片

2024-12-17