新聞 藍牙, Wi-Fi, 微晶片, ESP32, 樂鑫, Espressif, 中國, CVE-2025-27840
研究人員發現被應用在逾10億藍牙及Wi-Fi裝置的樂鑫晶片上,含有可用來攻擊的隱藏功能
資安業者Tarlogic Security調查發現,由中國業者樂鑫(Espressif)所生產的微晶片ESP32含有未紀錄的隱藏命令,可被駭客用來執行攻擊行動
2025-03-10
新聞 PHP, CVE-2024-4577, Cobalt Strike, TaoWu, 寄生攻擊, LOLBin, BeEF, Viper C2, Blue-Lotus
PHP已知CGI漏洞出現攻擊行動,駭客針對日本科技公司、電信業者、遊戲娛樂產業而來
臺灣資安業者戴夫寇爾揭露的PHP程式語言重大層級漏洞CVE-2024-4577再傳攻擊行動!思科指出有人在今年1月對日本發動大規模攻擊,範圍涵蓋科技、電信業者、娛樂、教育及研究機構
2025-03-10
新聞 Edimax, 訊舟, CVE-2025-1316, Mirai
訊舟網路攝影機存在零時差漏洞,傳出已被用於殭屍網路Mirai攻擊行動
美國網路安全暨基礎設施安全局(CISA)針對臺廠訊舟科技(Edimax)網路攝影機IC-7100提出警告,表示該設備存在重大層級漏洞CVE-2025-1316,通報此事的資安業者Akamai透露,已有多個Mirai殭屍網路用於實際攻擊行動
2025-03-10
新聞 Chrome, HTML屬性, commandfor, 網頁互動, 無障礙網頁設計
Chrome新HTML屬性簡化互動功能開發,強化跨平臺相容性
Chrome 135推command與commandfor屬性,讓開發者免寫JavaScript簡化互動設計,提升跨平臺一致性與無障礙支援
2025-03-10
【資安日報】3月10日,日本科技公司、電信業者、娛樂產業遭到攻擊,起因是PHP已知CGI漏洞尚未修補釀禍
思科威脅情報團隊Talos指出,今年1月有人鎖定日本發動大規模攻擊,利用PHP已知CGI漏洞CVE-2024-4577,針對科技公司、電信業者、娛樂、教育及研究機構而來
2025-03-10
新聞 AI, 網路威脅防禦, CDM矩陣, Cyber Defense Matrix, 威脅情資, 軟體開發安全, 漏洞挖掘, AI資安長, AI-CISO, 虛擬資安長, Virtual CISO, AI代理, AI agent, Security For AI
【用AI重新定義網路威脅防禦方式】AI驅動多種資安產品技術升級,增進效率也降低人工作業負擔
隨著LLM的應用發展,不只資安領域中的識別、回應解決方案將有突破,還有AI用於情資轉換、漏洞挖掘的應用,甚至AI資安長、AI代理的議題也受關注
2025-03-07
新聞 Microsoft Publisher, 生命周期終點, EOL
微軟預告明年Microsoft Publisher將邁入生命周期終點,建議用戶於2026年10月之前,將Publisher檔案轉成PDF格式
2025-03-11
新聞 Jenkins, CSRF, open redirect, CVE-2016-3724
CI持續整合工具Jenkins修補多個中度風險漏洞,類型涵蓋CSRF、開放重新導向、機敏資訊曝露
上週CI工具Jenkins發布資安公告,修補中度風險漏洞CVE-2025-27622、CVE-2025-27623、CVE-2025-27624、CVE-2025-27625,這些漏洞有機會讓攻擊者讀取經加密處理的帳密資料,或是發動跨網站請求偽造(CSRF)及開放重新導向(Open Redirect)攻擊
2025-03-10
來自中國的通用型AI助手Manus,宣稱效能凌駕OpenAI Deep Research,但有人質疑Manus只是套用了現有的模型與技術,是『站在巨人肩膀上』的作品
2025-03-10
新聞 資安, 全球短期10大風險排名世界經濟論壇, 網路韌性戰略, 網路犯罪, WEF, 全球網路安全展望報告
【從世界經濟論壇展望2025網路安全】威脅態勢日益複雜,6大因素交互影響
資安已成全球面臨的重大風險,複雜度遠遠超越大家的想像,不只網路犯罪快速進化,還有地緣政治、供應鏈、法規、AI與資安技能缺口的交互影響
2025-03-07
新聞 Pixel 10, AI代理, Pixel Sense
傳Google正在開發Pixel 10專用的AI代理人Pixel Sense
媒體Android Authority推測,預計今年稍晚推出的Pixel 10旗艦手機,可能透過Gemini Nano模型提供更個人化體驗的裝置端AI代理服務
2025-03-10
新聞 資安經濟學, Economics of cybersecurity, 網路攻擊, 資安, WEF, 世界經濟組織, 2025年全球網路安全展望
【網路安全應視為投資而非成本】從資安經濟學思考,網路攻擊影響財務與營運風險
正視網路安全威脅對經濟的影響,企業高層不能只將它們視為技術面的挑戰,更要納入企業風險考量,因為現在我們不僅要迎接AI新興科技應用帶來的機會,也要積極建立正確使用觀念與文化
2025-03-07
【資安日報】3月7日,勒索軟體駭客Akira透過缺乏防護的網路攝影機散布惡意程式,加密網路環境的檔案
資安業者S-RM揭露一起相當罕見的勒索軟體攻擊事故,駭客試圖突破EDR的偵測,找上了無法安裝相關系統的網路攝影機而得逞,藉此成功於受害組織網路環境加密檔案
2025-03-07