回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
協作平臺Slack遭揭露AI功能有漏洞,可能導致私人頻道機密資料外流
2024-08-23
2024-08-23
新聞 | Midjourney
Midjourney不需Discord帳號的Web版上線供免費試用
2024-08-23
【資安日報】8月22日,企業自訂AI副手功能的工具Copilot Studio存在SSRF漏洞
2024-08-22
新聞 | Copilot Studio | AI | SSRF | CVE-2024-38206
微軟Copilot Studio存在SSRF漏洞,攻擊者有機會存取內部敏感資料
2024-08-22
GitHub認為生成式AI正改變軟體開發,但企業政策與開發者實際使用存在落差
2024-08-22
新聞 | WireServing | Azure Kubernetes Services | AKS | WireServer | HostGAPlugin
Azure Kubernetes Services有漏洞,攻擊者可藉由TLS引導攻擊提權
2024-08-22
新聞 | Chrome 128 | CVE-2024-7971 | 零時差漏洞 | V8引擎
Google釋出Chrome 128,修補已遭攻擊的V8漏洞
2024-08-22
新聞 | AWS | Application Load Balancer | ALBeast
用AWS應用程式負載平衡系統驗證身分,恐面臨ALBeast攻擊
2024-08-22
新聞 | Windows | Linux | CVE-2022-2601 | 安全更新
2024-08-22