在微軟著手修補NTLM雜湊洩露欺騙漏洞CVE-2024-43451後,通報此事的資安業者ClearSky公布遭到利用的情況,今年6月俄羅斯駭客UAC-0194將其用於攻擊烏克蘭企業組織,散布SparkRAT以控制受害電腦

新聞 | 短網址 | Goo.gl | Google URL Shortener

Google將於明年8月正式關閉goo.gl短網址的連結能力

現有基於goo.gl的短網址自明年8月下旬起將正式失效,無法再連結至正確網站

2024-07-19

新聞 | .NET 6 | EOL

微軟將在11月終止支援.NET 6,用戶應升級到.NET 8

繼.NET 7在今年上半來到生命周期終點,屬於長期支援版本的.NET 6也即將於今年底EoL,微軟呼籲用戶開始升級到.NET 8

2024-07-19

新聞 | 加密貨幣交易平臺 | WazirX | 北韓 | 駭客

印度加密貨幣交易平臺WazirX遭北韓駭客攻擊,損失2.3億美元

WazirX發生資安事故被迫暫停該平臺上的提款活動,目前調查結果顯示駭客取得WazirX一個多重簽名(Multisig)錢包的控制權,進而盜走這個印度加密貨幣交易平臺上將近一半的加密資產

2024-07-19

新聞 | GPT-4o mini | 小語言模型 | OpenAI

OpenAI公布小語言模型GPT-4o mini,理解能力超越Claude Haiku、Gemini Flash

OpenAI強調GPT-4o mini具備低成本及低延遲性等優點,是該公司最具成本效益的小模型,可擴大AI應用廣度和使用普及

2024-07-19

新聞 | Apache | HugeGraph | CVE-2024-27348 | SecureLayer7 | Shadowserver基金會

Apache圖像資料庫HugeGraph重大層級漏洞出現攻擊行動

Shadowserver基金會警告,今年4月Apache基金會修補的圖像資料庫HugeGraph漏洞CVE-2024-27348出現攻擊行動,由於已有資安業者公布細節,很有可能有更多駭客藉此將其用於實際攻擊

2024-07-19

新聞 | 資安日報

【資安日報】7月18日,日本揭露新一波MirrorFace攻擊行動,對方鎖定防火牆、SSL VPN設備已知漏洞而來,散布後門程式

本週日本電腦緊急應變團隊暨協調中心(JPCERT/CC)對於當地企業組織提出警告,他們偵測到新一波的MirrorFace攻擊行動,但有別於過往駭客透過網路釣魚接觸攻擊目標,這次是針對特定網路設備而來

2024-07-18

新聞 | 思科 | Splunk

思科揭露與Splunk合併後的發展策略,將聚焦於三大領域,更要推動企業及應用程式中的AI安全應用

併購完成3個月後,網通大廠思科日前揭露與Splunk合併後的發展策略,將聚焦於三大領域,分別是現代化基礎架構、網路安全,以及AI與數據。思科希望通過對這三大技術領域的投資,最大化其商業價值。

2024-07-18

新聞 | JPCERT/CC | MirrorFace | NoopDoor | Array AG | FortiGate | Proself | CVE-2022-42897 | CVE-2023-28461 | CVE-2023-39415

日本企業組織遭到攻擊行動MirrorFace鎖定,對方散布後門程式NoopDoor

本週日本電腦緊急應變團隊暨協調中心(JPCERT/CC)針對新一波的MirrorFace攻擊行動提出警告,駭客針對特定廠牌設備的已知漏洞而來,目的是入侵受害組織並部署名為NoopDoor的後門程式

2024-07-18

新聞 | 思科 | Cisco | CVE-2024-20419 | SSM On-Prem

思科緊急修補SSM On-Prem可被用來變更密碼的安全漏洞

7月17日思科公告修補CVSS評分高達10的資安漏洞CVE-2024-20419,將允許未經身分驗證的駭客,自遠端變更任何SSM On-Prem用戶的密碼

2024-07-18

新聞 | Black Basta | 勒索軟體 | FIN7 | AuKill | AvNeutralizer

駭客組織FIN7傳出兜售能迴避EDR偵測的工具給其他網路罪犯,並採用新型態手法讓受害電腦的端點防護機制失效

針對駭客組織FIN7供應勒索軟體駭客組織Black Basta能迴避端點防護機制的惡意程式AuKill(或稱AvNeutralizer),研究人員著手追蹤後續發展,結果發現對方在地下論壇兜售,有更多勒索軟體駭客組織跟進採用,事隔一年半,FIN7也發展出更為複雜的迴避偵測手法

2024-07-18

新聞 | Meta AI | 歐盟 | Meta

不想努力了,Meta決定不在歐盟推出多模態AI

在利用消費者個資訓練AI模型的作法上,Meta決定不再配合愛爾蘭及英國隱私主管機關的要求進行調整,選擇直接在生成式AI服務版圖上捨棄歐盟市場

2024-07-18

新聞 | google | AI代理人 | Project Oscar | 開源專案 | AI agent

Google揭露可協助維護開源軟體的AI代理人Project Oscar

Project Oscar負責處理開源專案貢獻者所提出的問題,並於現有文件中找出相關問題的解答或解釋

2024-07-18