針對散布惡意程式框架Winos 4.0的攻擊行動,最近出現了新的進展,有人利用名為CleverSoar的「安裝程式」,做為傳遞該框架的管道
新聞 | IT周報 | 生成式AI | AI代理人 | AI開發平臺 | RMN | Google Ads | 元宇宙電商
零售IT雙周報第42期:Amazon發表商家經營助手Project Amelia,能根據個別商家數據提供個人化建議及輔助
本期零售IT雙周報重點:發表商家經營助手Project Amelia,能給建議、做數據分析,還能主動幫忙追查異常情況;Walmart如何應用和開發GenAI;Google更新多項零售相關服務,包括生成式AI趨勢及業績分析助手和新增廣告投放選項
2024-09-26
【資安日報】9月26日,macOS版ChatGPT軟體存在可被竊密的漏洞SpAIware
研究人員揭露電腦版ChatGPT應用程式的弱點SpAIware,並指出這項弱點造成的原因,與近期OpenAI正式推出的新功能有關,使得攻擊者有機會外傳受害者與機器人的對談內容
2024-09-26
新聞 | 勒索軟體 | RansomHub | EDRKillShifter | BYOVD | 自帶驅動程式 | ZeroLogon
勒索軟體RansomHub利用EDRKillShifter載入作案工具,癱瘓防毒及EDR產品的防護
半年內已造成超過200個企業組織受害的勒索軟體RansomHub,攻擊過程裡運用EDRKillShifter停用防毒軟體或EDR端點防護工具,如今有研究人員公布新的發現,指出這些駭客攻擊全程都會讓這支程式維持運作,而能增加得逞的機會
2024-09-26
新聞 | Threads.com | Meta | Threads
Meta旗下通訊服務Threads去年上線時的網址是Threads.net,至於Threads.com則屬於Shopify今年6月收購的新創公司所持有,但外界發現Instagram已經取得了Threads.com的網域名稱
2024-09-26
新聞 | Octo2 | 金融木馬 | Octo | ExobotCompact
研究人員針對安卓金融木馬Octo2攻擊行動提出警告,指出雖然駭客目前僅用於攻擊部分國家,但在開發團隊積極向買家推廣的情況下,全球很可能都會出現相關攻擊
2024-09-26
新聞 | pgAdmin | PostgreSQL | OAuth | CVE-2024-9014
資料庫管理工具pgAdmin存在重大漏洞,攻擊者可繞過OAuth身分驗證流程挾持用戶資料
本週資料庫管理工具pgAdmin 4開發團隊發布8.12版,揭露與修補重大層級的OAuth身分驗證繞過漏洞CVE-2024-9014,IT人員應儘速套用更新
2024-09-26
迪士尼針對與非同住者共享帳號的Disney+家庭方案訂戶祭出加收費用的規定,開始擴大實施至美國、加拿大、歐洲以及亞太地區
2024-09-26
新聞 | ChatGPT | SpAIware | Memory
macOS版ChatGPT軟體存在漏洞,攻擊者恐藉此將間諜軟體植入AI工具
研究人員在macOS版ChatGPT應用程式發現攻擊手法SpAIware,並指出攻擊者可藉由這項弱點,將間諜程式碼植入ChatGPT的記憶(Memory)內容,外流使用者與AI機器人的對話內容
2024-09-26