在微軟著手修補NTLM雜湊洩露欺騙漏洞CVE-2024-43451後,通報此事的資安業者ClearSky公布遭到利用的情況,今年6月俄羅斯駭客UAC-0194將其用於攻擊烏克蘭企業組織,散布SparkRAT以控制受害電腦

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 供應鏈攻擊 | 開源軟體安全

【資安週報】2024年4月1日到4月3日

這一星期適逢清明連假,而連假前夕最大條的資安消息,就是關於XZ Utils程式庫被植入後門與漏洞的事件,還有2個漏洞利用要注意,包括AI框架Ray與Android Pixel的漏洞;資安事件焦點方面,以CISA的Ivanti伺服器遭駭,及OWASP基金會資料外洩,最受矚目,臺灣也發生亞昕資訊校務行政系統遭駭、7高中受影響的事件

2024-04-08

新聞 | HTTP/2 | CONTINUATION Flood

新型態HTTP/2漏洞遭揭露,網頁伺服器可能因為單一連線而癱瘓

研究人員發現新型態的HTTP/2通訊協定漏洞CONTINUATION Flood,一旦攻擊者加以利用,就可能藉由單一連線,來對網頁伺服器發動DDoS攻擊

2024-04-08

新聞 | 勒索軟體 | Red CryptoApp | Maze

勒索軟體駭客組織Red CryptoApp竄起,疑為Maze成員東山再起

研究人員發現新的勒索軟體駭客組織Red CryptoApp(Red Ransomware Group),對方聲稱已成功入侵11個企業組織,並公布竊得資料

2024-04-08

新聞 | OpenAI | 微調 | AI模型 | 自訂模型 | Custom Model

OpenAI擴大AI模型微調功能、也提供輔助微調服務

OpenAI公布AI模型微調新功能,供企業或開發商自行微調模型以開發想要的AI應用

2024-04-08

新聞 | Grok | 聊天機器人 | XAI

X將Grok聊天機器人開放付費用戶使用

xAI公司打造的聊天機器人Grok正式開放給X Premium Plus用戶

2024-04-08

新聞 | OpenAI | google | Youtube | AI

紐時披露OpenAI與Google都利用YouTube內容來訓練AI模型

紐約時報揭露OpenAI與Google利用YouTube的影片內容來訓練AI模型,此舉可能違反YouTube服務條款

2024-04-08

新聞 | Google One VPN | 8.8.8.8 | DNS

Google VPN疑擅自綁定Windows 11 DNS設定

Google One用戶發現一旦開啟該方案提供的VPN服務,Windows及macOS裝置的DNS設定就會變更為Google DNS伺服器(8.8.8.8),而且無法變更

2024-04-05

新聞 | Opera | 大型語言模型 | LLM | Opera One

Opera讓用戶可下載並在本機執行、測試LLM

繼推出原生整合ChatGPT等AI功能的Opera One瀏覽器後,瀏覽器業者Opera宣布測試本機端大型語言模型(LLM)功能,允許用戶透過Opera One下載Meta Llama等150款本機端LLM

2024-04-05

新聞 | google | AI | 搜尋

傳Google可能推出AI搜尋收費方案

金融時報揭露Google有意更新Workspace等訂閱方案,加入AI搜尋付費服務

2024-04-05

新聞 | 軟體供應鏈攻擊 | XZ Utils | SSH | SSHD | CVE-2024-3094 | Debian | Linux | 開源軟體安全 | XZ/liblzma

震撼整個IT界的XZ程式庫遭植入後門事件,之所以浮上檯面純屬意外!快速了解這項危機的三大關鍵

關於日前XZ Utils程式庫被植入隱密後門的事件,儘管整起事件的調查還沒結束,但已有相當多個重要議題被探討,因此我們也特別聯繫了Linux軟體開發與資安方面的專家來解讀,幫助大家掌握3大重要關鍵,尤其是開發人員是如何幸運發現後門的過程,還有攻擊者竟是長期潛伏以取得信任,且引入後門的手法也非常隱密

2024-04-04

新聞 | IT周報 | AI | 資料 | 基礎設施 | 韌性方案 | 健保署 | 混合雲 | 微服務 | LLM

MedTech醫療科技雙周報第34期:克里夫蘭醫學中心揭成功運用AI的4要點

克里夫蘭醫學中心:建立資料基礎設施是成功發展AI的關鍵;關鍵民生系統韌性方案今年啟動,健保署瞄準資料復原;美國揭露2024-2030年聯邦醫療IT戰略計畫;美國CISA提議要求醫事機構通報資安事件和贖金;Google將打造個人化健康大型語言模型

2024-04-04

新聞 | Windows 10 | EOL | 付費延伸安全更新 | ESU

微軟公布Windows 10付費延伸安全更新價格

微軟將在2025年下旬終止支援Windows 10 22H2,目前已公布針對商業及教育版客戶提供的付費延伸安全更新(ESU)方案

2024-04-04