| 超高風險 | PHP漏洞 | ADOdb | SQL注入漏洞 | PostgreSQL

超高風險!PHP程式庫ADOdb存在滿分漏洞,280萬套已部署系統恐曝險

一位資安滲透測試人員,原本只是要研究大學網站所用的開源教學平台Moodle和開源CRM,卻找到了SQL注入漏洞,竟來自安裝了280萬套系統的PHP資料庫抽象層函式庫ADOdb,出現了超高危險的資安漏洞

2025-05-05

| ChatGPT | OpenAI | 4o | o1 | GPT

ChatGPT支援這麼多種模型怎麼用?OpenA揭露各自強項和擅長任務

企業版可以使用多種模型,但不同模型各有不同的擅長和用量限制,OpenAI最近發文揭露,企業如何善用這些模型

2025-05-05

| 2025臺灣資安大會 | CYBERSEC 2025臺灣資安大會 | 金融資安 | 將來銀行 | 零信任架構

【臺灣資安大會直擊】持續推動零信任架構,將來銀行公開今年四項重點計畫

將來銀行資安長康崇原在今年臺灣資安大會的金融資安論壇中,公開了今年推動零信任架構的四項重點計畫。此外,他們也計畫在今年導入更多監控告警規則,新增至427條規則數,預計今年完成開發。

2025-05-05

| JavaScript | Bun | Console | node.js

JavaScript執行環境Bun推出主控臺串流機制,改進全端除錯與AI整合流程

Bun 1.2.12新增瀏覽器主控臺輸出串流至終端機功能,簡化除錯流程並支援人工智慧工具整合,另外,記憶體效率與Node.js相容性也同步改善

2025-05-05

| 臺灣資安大會 | 主權AI | Sovereign AI | TAIDE | 國安會諮詢委員 | 李育杰

【臺灣資安大會直擊】臺灣積極佈局「主權AI」,守護臺灣數位主權、打造韌性國家

國安會諮詢委員李育杰在臺灣資安大會擔任大會主講人(Keynote)強調,AI浪潮席捲全球,各國競逐「主權AI」時,臺灣如何積極布局可信任生成式AI生態系,建構可信賴的AI生態並確保國家安全

2025-05-05

| 資安日報 | 盛餘

【資安日報】5月5日,臺灣第一座防詐實驗室正式掛牌上路,玉山金揭金融無塵室發展方向

上週數發部、金融科技產業聯盟、玉山金控成立的防詐實驗室正式掛牌,玉山金控也藉此機會,對外展示金融無塵室,並透露此資料無塵室的用途及未來發展方向

2025-05-05

| 勒索軟體 | DragonForce | Ransomware-as-a-Service | Ransomware Cartel

勒索軟體DragonForce東山再起,以橫向聯盟模式提供作案工具,讓打手以自己的名義犯案

勒索軟體犯罪生態圈出現新的變化,有駭客團體以市集的模式經營,宣稱是勒索軟體的「橫向聯盟」,提供作案所需的各式工具及基礎設施,但與租用服務模式(Ransomware-as-a-Service)不同之處在於,附屬團體能以自己的名義發動攻擊,並向受害企業組織進行勒索

2025-05-05

| LockBit | Phorpiex | 勒索軟體 | 自動化攻擊

惡意軟體下載工具Phorpiex被用於散布LockBit 3.0勒索軟體

Cybereason發現Phorpiex成為LockBit 3.0自動化投遞工具,攻擊流程無需人為操作,由於Phorpiex過去也被用於傳送TWIZT、GandCrab等惡意程式,凸顯其模組化設計具高度重用性

 

2025-05-05

| 軟體供應鏈安全 | 電商平臺 | 駭客事件 | adobe | 後門程式 | Magento

駭客攻陷開源EC平臺Magento供應鏈,連百億規模跨國公司都遭殃

駭客在供應鏈業者的外掛程式中嵌入了後門,波及數百家商店,包括一家價值400億美元的跨國公司

2025-05-05

| 蘋果税 | App Store | app開發 | 第三方支付

蘋果在美開放用戶連向App Store外部網站、支付服務

蘋果宣布在美開放App加入連結或按鈕,導引消費者到App Store以外購買或其他行為。但新措施不包含其他地區。

2025-05-05

| google | GenAI | NotebookLM | 語音摘要 | Gemini

NotebookLM升級Gemini 2.5 Flash,行動版App即將推出

NotebookLM即將推出行動版本,目前開放註冊,等正式版釋出後會獲得下載App的通知。

2025-05-05

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注

在2025年5月第一星期的資安新聞,RSAC 2025全球資安會議於美國舉行,資安業者發表AI資安新進展是主要焦點;在資安攻擊事故方面,韓國電信龍頭爆發嚴重資安事件,因為大量用戶的USIM相關資料遭竊,引發身分冒用危機,還有SAP零時差漏洞攻擊的狀況,有資安業者指出可能有逾1,100套NetWeaver系統已被入侵

2025-05-05