新型軟體供應鏈攻擊利用仿冒NPM套件傳播跨平臺惡意軟體,透過以太坊智慧合約分散式架構更新攻擊指令與指揮與控制(C2)伺服器,增強攻擊的持續性難以被阻斷
根據資安新聞網站Bleeping Computer報導,有人10月初在駭客論壇兜售友訊科技(D-Link)的內部資料,當中內含網路管理軟體D-View的原始碼,而對於實際資料外洩的後續處理及調查結果,該公司獨家對iThome做出進一步說明
2023-10-19
金管會正式發布金融業運用AI原則,放寬業者使用AI皆須人為判斷的一致性規範
金管會正式發布金融業運用AI的6項核心原則及8項配套政策,相較8月發布的草案內容,共修正五處,包含放寬使用AI工具皆須進行人為判斷,改讓金融機構以風險為基礎做出適當決策。
2023-10-19
【資安日報】10月19日,互動式運算平臺Jupyter Notebook遭到鎖定,駭客部署惡意程式,從中挖礦並盜取雲端服務帳密
研究人員揭露針對互動式運算平臺Jupyter Notebook而來的攻擊行動,特別之處在於,駭客使用新興的程式碼代管平臺Codeberg存放惡意軟體
2023-10-19