本週資安業者BeyondTrust針對遠端支援(Remote Support,RS)系統、特權遠端存取(Privileged Remote Access,PRA)系統修補重大漏洞CVE-2024-12356,值得留意的是,該公司後來證實,此漏洞被用於攻擊SaaS環境用戶
新聞 | Threads.com | Meta | Threads
Meta旗下通訊服務Threads去年上線時的網址是Threads.net,至於Threads.com則屬於Shopify今年6月收購的新創公司所持有,但外界發現Instagram已經取得了Threads.com的網域名稱
2024-09-26
新聞 | Octo2 | 金融木馬 | Octo | ExobotCompact
研究人員針對安卓金融木馬Octo2攻擊行動提出警告,指出雖然駭客目前僅用於攻擊部分國家,但在開發團隊積極向買家推廣的情況下,全球很可能都會出現相關攻擊
2024-09-26
新聞 | pgAdmin | PostgreSQL | OAuth | CVE-2024-9014
資料庫管理工具pgAdmin存在重大漏洞,攻擊者可繞過OAuth身分驗證流程挾持用戶資料
本週資料庫管理工具pgAdmin 4開發團隊發布8.12版,揭露與修補重大層級的OAuth身分驗證繞過漏洞CVE-2024-9014,IT人員應儘速套用更新
2024-09-26
迪士尼針對與非同住者共享帳號的Disney+家庭方案訂戶祭出加收費用的規定,開始擴大實施至美國、加拿大、歐洲以及亞太地區
2024-09-26
新聞 | ChatGPT | SpAIware | Memory
macOS版ChatGPT軟體存在漏洞,攻擊者恐藉此將間諜軟體植入AI工具
研究人員在macOS版ChatGPT應用程式發現攻擊手法SpAIware,並指出攻擊者可藉由這項弱點,將間諜程式碼植入ChatGPT的記憶(Memory)內容,外流使用者與AI機器人的對話內容
2024-09-26
新聞 | IT周報 | GitHub | 美華納兄弟探索公司 | My AI | Graviton 4
Cloud周報第211期:美華納兄弟探索公司導入雲端GenAI優化影片字幕,讓字幕製作時間縮短80%
旗下擁有Warner Bros、Discovery、HBO、CNN、Max等知名頻道的美國華納兄弟探索公司(Warner Bros. Discover)近日宣布開始在內部導入GenAI技術提高作業效率,並先運用在優化自家影片字幕的製作,來提升字幕的精確性,進而提高用戶的觀看體驗。
2024-09-26
GitHub在歐盟推資料落地服務,強化企業用戶的資料控制能力
GitHub將於歐盟推出GitHub Enterprise Cloud資料落地服務,供企業用戶把程式碼和儲存庫存放在指定地區,以滿足法規和資料安全要求
2024-09-25
新聞 | YOLO模型 | reCAPTCHAv2 | 圖像驗證 | 瑞士蘇黎世聯邦理工學院 | ETH Zurich
研究人員打造出可100%破解reCAPTCHAv2的AI模型
過去試圖破解Google reCAPTCHAv2圖像驗證的成功率約為七成,而瑞士蘇黎世聯邦理工學院研究人員透過微調即時物體檢測模型YOLOv8等手法,讓機器人每次挑戰reCAPTCHAv2都能成功繞過驗證
2024-09-25