| DeepSeek | AI | ClickHouse | 資料庫安全
爆紅中國AI服務DeepSeek資料庫配置錯誤導致機密日誌外洩
Wiz Research發現中國人工智慧服務DeepSeek的ClickHouse資料庫配置錯誤,未設身分驗證,導致百萬筆機密日誌外洩,含聊天記錄、API金鑰與內部資料
2025-01-30
| Apple Silicon | 側通道攻擊 | 瀏覽器
Apple Silicon存在SLAP與FLOP側通道攻擊,恐洩漏用戶機敏資料
喬治亞理工學院揭露Apple Silicon晶片存在SLAP與FLOP側通道攻擊,可能導致Mac、iPhone與iPad使用者在瀏覽網頁時,機敏資訊遭竊
2025-01-30
| 資安日報
【資安日報】1月24日,印度駭客組織DoNot假借提供即時通訊軟體的名義散布惡意程式
針對行動裝置用戶竊取機敏資料出現新手法,印度駭客組織DoNot(APT-C-35)先是引誘用戶安裝假的即時通訊軟體,隨後再藉由推播訊息的方式進行網路釣魚攻擊
2025-01-24
印度駭客組織DoNot鎖定安卓用戶,散布惡意軟體Tanzeem
資安業者Cyfirma揭露印度駭客組織DoNot(也稱做APT-C-35)最新一波攻擊行動,駭客假冒提供即時通訊軟體的名義,對安卓用戶下手,並企圖透過推送訊息的方式發動第二波攻擊
2025-01-24
| WordPress | 房地產 | RealHome | Easy Real Estate | CVE-2024-32444 | CVE-2024-32445
供房地產網站使用的WordPress佈景主題、外掛存在重大漏洞,攻擊者有機會得到3萬個網站的管理權限
資安業者Patchstack揭露房仲網站WordPress佈景主題RealHome、外掛程式Easy Real Estate的重大漏洞CVE-2024-32444、CVE-2024-32445,並指出迄今開發商不予理會此事,用戶應停用這些元件避免曝險
2025-01-24
| ClamAV漏洞修補 | CVE-2025-20128 | 思科 | DoS防護 | 安全更新
Cisco修補防毒軟體ClamAV DoS漏洞,防止攻擊者中斷防毒掃描
思科釋出ClamAV 1.4.2與1.0.8修補CVE-2025-20128漏洞,該漏洞由Google的OSS-Fuzz專案發現,可能遭攻擊者濫用中斷防毒掃描
2025-01-24