
隨著後量子密碼學(PQC)標準出爐,後續臺灣該如何行動是大家都關注的焦點,去年臺灣後量子資安產業聯盟(PQC-CIA)正式成立,強調產官學研整合以加速產業發展,今年3月該聯盟召集人李維斌在一場研討會上,強調我們從現在就要開始準備,期望在應用端設計安全解決方案,並在產業端建立生態體系
新聞 | Firefox | 沙箱逃逸漏洞 | CVE-2025-2857 | CVE-2025-2783
Mozilla發布Windows版Firefox更新,修補沙箱逃逸漏洞
Mozilla基金會針對Windows版Firefox發布更新,主要修補沙箱逃逸漏洞CVE-2025-2857,並指出所有版本的Firefox都受到影響,嚴重程度達到重大層級,呼籲用戶要儘速升級
2025-03-28
新聞 | momo富邦媒 | RMN | Momo Ads | 第三方市集 | 生成式AI | Momo南區物流中心
Momo揭露2025年計畫,持續以RMN和第三方市集等數位做法來推動成長
Momo總經理谷元宏揭露2024年經營RMN和第三方市集的心得,並說明2025年如何以數位做法及更多商業策略來推動GMV成長
2025-03-27
【資安日報】3月27日,資安業者揭露能對GitHub Copilot用戶發動的AI供應鏈攻擊手法
使用GitHub Copilot的開發人員要注意了!最近有資安業者公布一種新型態的供應鏈攻擊手法「Rules File Backdoor」,號稱可濫用規則檔案(Rules File)來影響AI助理產生的程式碼,呼籲開發人員運用這類工具一定要對產生的內容進行檢查,切勿掉以輕心
2025-03-27
新聞 | CVE-2025-26633 | MMC | 俄羅斯駭客 | EncryptHub | Larva-208 | Water Gamayun | MUIPath
駭客組織EncryptHub利用微軟管理主控臺零時差漏洞犯案
趨勢科技本週對於他們向微軟通報的微軟管理主控臺(MMC)零時差漏洞CVE-2025-26633公布更多細節,並指出駭客同時濫用了多語言使用者介面路徑(Multilingual User Interface Path,MUIPath)機制,而能在掩人耳目的情況下,執行惡意程式碼
2025-03-27
微軟取消多個在美國及歐洲的資料中心專案消息,隨著媒體的報導而引起關注,微軟則強調他們今年依舊會投入800億美元在基礎設施擴建
2025-03-27
新聞 | 勒索軟體 | 俄羅斯駭客 | RedCurl | Earth Kapre | QWCrypt | Hyper-V
俄羅斯駭客RedCurl盯上Hyper-V虛擬化平臺,打造能加密此類VM的勒索軟體
資安業者Bitdefender揭露最新一波的俄羅斯駭客RedCurl(也稱做Earth Kapre、Red Wolf)的攻擊行動,這些駭客專門使用勒索軟體QWCrypt,加密受害組織的Hyper-V虛擬化環境
2025-03-27