新聞

PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 勒索軟體 | RansomHub | Knight | 寄生攻擊

研究人員針對新興勒索軟體駭客組織RansomHub進行調查,對方利用ZeroLogon入侵受害組織

對於近日不斷發動攻擊的勒索軟體駭客組織RansomHub,資安業者賽門鐵克揭露這些駭客的攻擊手段,並指出對方很可能買下勒索軟體Knight原始碼,而能快速打造相關犯案工具

2024-06-14

新聞 | 網釣工具包 | V3B | PhotoTAN

網路釣魚工具包V3B鎖定歐洲國家銀行而來,企圖竊取用戶登入資料及OTP

研究人員揭露今年上半出現的網路釣魚工具包V3B,駭客鎖定至少54家歐盟地區的銀行用戶而來,不只能側錄受害者的動態密碼(OTP),還能針對新興的進階身分驗證機制PhotoTAN進行突破

2024-06-14

新聞 | Excel | VBA | Cobalt Strike

駭客藉由Excel巨集進行多階段惡意軟體攻擊,針對烏克蘭電腦植入Cobalt Strike

資安業者Fortinet提出警告,鎖定烏克蘭的惡意Excel巨集攻擊行動手法變得更加刁鑽,一旦得手,對方就會植入Cobalt Strike,從而控制受害電腦

2024-06-14

新聞 | Veeam Backup Enterprise Manager | VBEM

研究人員揭露Veeam剛修補的重大漏洞技術細節與利用方式

Veeam剛完成修補的備份集中管理控制臺繞過身分驗證漏洞,由研究人員進一步揭露可行的攻擊方式

2024-06-13

新聞 | 資安日報

【資安日報】6月13日,荷蘭針對中國駭客攻擊Fortinet防火牆設備的網路間諜行動進行深度調查,駭客挾持全球逾2萬臺設備

本週荷蘭軍情單位指出,中國駭客利用重大漏洞CVE-2022-42475發起的網路間諜行動,範圍遍布全國,他們確認至少有數十個西方國家的政府機關、國防相關企業、國際組織受害

2024-06-13

新聞 | FortiGate | FortiOS | FortiProxy | SSL VPN | CVE-2022-42475 | MIVD | AIVD | Coathanger

中國駭客鎖定Fortinet防火牆漏洞從事的網路間諜活動受害規模擴大,全球逾2萬臺防火牆遭到滲透

荷蘭今年2月表示國防部遭中國駭客入侵,對方在FortiGate防火牆植入木馬程式Coathanger,但經過進一步的調查發現,全球至少有數十個政府機關、國防工業相關企業,以及國際組織受害,有超過2萬個防火牆被滲透

2024-06-13

新聞 | 健保署 | AI | 慢性病 | google | MedLM | Vertex AI | 糖尿病 | 風險

健保署聯手Google要打造糖尿病風險預測AI、加速大家醫計畫發展

健保署今宣布聯手Google,要採用其資料處理工具、MedLM和運算資源,來與國衛院打造第二型糖尿病風險預測模型,作為大家醫計畫中的疾病風險AI預測模型之一。健保署署長石崇良表示,該合作為期5年,接下來會擴大到三高疾病風險預測。

2024-06-13

新聞 | Windows 11 24H2

問題頻傳,微軟暫停擴大測試Windows 11 24H2

微軟臨時收回5月間在Release Preview Channel釋出的24H2,外界推測是要先解決近期24H2在用戶端引發的災情

2024-06-13

新聞 | ARM | Mali GPU | CVE-2024-4610

Arm針對顯示晶片Mali GPU核心驅動程式漏洞提出警告,已出現攻擊行動

上週Arm針對顯示晶片核心驅動程式的漏洞CVE-2024-4610發布資安公告,並指出他們已掌握已被用於實際攻擊行動的情報,呼籲用戶應儘速修補

2024-06-13

新聞 | 甲骨文 | OpenAI | OCI | Azure AI

OpenAI採用甲骨文雲端為運行基礎架構,強調和微軟合作不變

OpenAI計畫將模型推論等作業遷移到OCI基礎架構上的Azure AI平臺進行,同時強調該公司先進模型仍然執行在與微軟合作的超級電腦上,與微軟合作關係不變

2024-06-13

新聞 | OCI | Google Cloud | 甲骨文 | Oracle Database@Google Cloud

甲骨文和Google Cloud合作多雲環境、推Oracle Database@Google Cloud

雙方宣布在GCP與OCI網路之間建立專有實體連線,今年稍晚還將推出Oracle Database@Google Cloud

2024-06-13

新聞 | google | Pixel | CVE-2024-32896 | 零時差漏洞

Google針對旗下Pixel手機發布6月份資安公告,權限提升漏洞已被用於攻擊行動

本週Google針對Pixel手機公告、修補50個漏洞,值得留意的是,存在於手機韌體的權限提升漏洞CVE-2024-32896,傳出已被用於針對性攻擊

2024-06-13