本週資安業者BeyondTrust針對遠端支援(Remote Support,RS)系統、特權遠端存取(Privileged Remote Access,PRA)系統修補重大漏洞CVE-2024-12356,值得留意的是,該公司後來證實,此漏洞被用於攻擊SaaS環境用戶
【資安日報】9月12日,CosmicBeetle駭客針對中小企業發動勒索軟體攻擊
資安業者ESET針對駭客組織CosmicBeetle近期的動態提出警告,並指出這些駭客專門針對歐洲、亞洲國家而來,鎖定超過十種領域的中小企業散布名為ScRansom勒索軟體
2024-09-12
新聞 | 勒索軟體 | CosmicBeetle | ScRansom | RansomHub | LockBit
駭客組織CosmicBeetle發動勒索軟體攻擊,鎖定中小型企業而來
研究人員追蹤駭客組織CosmicBeetle的活動,發現這些駭客專門鎖定中小企業散布勒索軟體,不僅自行開發工具,還加入其他犯罪集團,或是冒用別的駭客名號
2024-09-12
新聞 | Android | 身分驗證 | Passkeys
Credential Manager成預設,Google將於2025年底前移除舊的Android身分驗證API
Google已經開始逐步移除多個Android身分驗證API,取而代之的是整合Passkeys的Credential Manager,開發者需儘速搬遷以符合未來身分驗證標準
2024-09-12
新聞 | Ivanti | EPM | Ivanti Endpoint Manager | 漏洞揭露 | CVE-2024-29847
本週Ivanti發布9月份例行更新,其中,專門針對裝置管理系統Endpoint Manager的資安公告相當受到關注,因為本次修補的漏洞當中,有近三分之二的危險程度被列為重大層級
2024-09-12
新聞 | 兆勤科技 | Zyxel | CVE-2024-6342 | 漏洞揭露
本週兆勤(Zyxel Networks)針對兩款已終止支援的NAS設備,破例修補重大層級的作業系統命令注入漏洞,並呼籲用戶儘速套用
2024-09-12
新聞 | Internet Archive | Google搜尋
Google搜尋結果已整合Internet Archive時光機器以瀏覽歷史頁面
Google搜尋嵌入可導至網際網路檔案館時光機器的連結,供使用者察看特定網頁的歷史版本
2024-09-12
Adobe準備開放測試Firefly影像生成AI模型,輔助創作者完成影像後製作業
2024-09-12
新聞 | NotebookLM | google | Audio Overview
Google NotebookLM加入Audio Overview,將用戶筆記變成Podcast
Google 更新其 AI 筆記應用程式NotebookLM,加入Audio Overview功能,能將用戶的筆記轉化為類似Podcast的語音討論
2024-09-12