GitLab修補13個資安漏洞,包含兩個Analytics儀錶板高風險漏洞
全球主要DevOps平台之一的GitLab, 近日發布更新 ,修補Community Edition與Enterprise Edition版的13個漏洞,涵蓋Analytics儀錶板、CI/CD、API等服務與套件管理等功能,目前尚無這些漏洞遭實際利用或已有公開PoC的資訊。GitLab團隊已為雲端版GitLab.com服務完成更新,採
勒索軟體Akira以安全模式癱瘓EDR運作,竊取憑證與檔案進行勒索
最近兩到三年引起資安界關注的勒索軟體Akira, 去年底將加密資料的範圍延伸到Nutanix虛擬機器 ,如今傳出這些駭客又採用新的攻擊手法,再度引起資安公司的注意。
威脅情報公司Huntress 揭露最新一起發生在8月初Akira攻擊活動 ,與過往該組
WordPress外掛User Profile Builder存在重大漏洞,逾4萬網站暴露於管理帳號遭接管風險
資安業者Wordfence於8月14日揭露WordPress外掛User Profile Builder存在重大 身分驗證繞過漏洞 ,該外掛用於建立使用者註冊、登入及個人資料管理功能,目前有超過4萬個網站啟用。Wordfence於7月14日接獲研究人員通報,於隔日驗證前述漏洞,所有3.
Fortinet併購Virtue AI,補強AI代理安全與紅隊演練能力
資安業者 Fortinet宣佈完成併購AI資安新創Virtue AI ,藉此補強AI代理安全、紅隊演練及持續AI安全驗證等能力,讓既有AI安全佈局進一步涵蓋AI代理與相關工具。
根據Virtue AI官網 ,該公司主要提供AI代理、AI模型及AI應用程式安全防護,包
Dell修補Virtual Storage Integrator兩個重大漏洞,影響VMware環境中的Dell儲存設備管理功能
Dell於8月13日 發布資安公告 ,修補Virtual Storage Integrator(VSI)for VMware vSphere Client的兩個重大漏洞。 VSI是整合至VMware vCenter的Dell儲存設備管理外掛 ,讓管理員可直接從vSphere介面配置及管理Dell儲存設備的儲存資源,10.11.1.0以前版本的VSI都受前述漏洞
Snowflake GitHub Actions曝命令注入,GitHub議題標題可被用於取得Jira憑證
Snowflake一個公開GitHub儲存庫的GitHub Actions自動化流程,日前被發現存在命令注入漏洞,外部使用者只要建立含有特製標題的GitHub議題,就可能讓系統執行攻擊者指定的指令,取得Snowflake內部Jira系統使用的登入憑證。漏洞於6月18日隨Snowflake合併GitHub Actions工
《影之刃 零》公開 State of Play 深度實機遊玩示範 深入解析戰鬥與「影境」世界
Watch: What we learned from opening statements in Tupac murder trial
A former gang leader is on trial in Las Vegas for the murder of Tupac Shakur, who died following a drive-by shooting on 7 September 1996.
The prosecution and defence have delivered their opening arguments as Duane "Keffe D" Davis, 63, faces one count of murder with a deadly weapon. He has pleaded not guilty.
The BBC's Shaimaa Khalil breaks down the key arguments from both sides as the long-awaited trial gets under way.
