FortiBleed曝光逾7萬台Fortinet設備憑證資料,台灣受影響數量居全球第三
威脅情報平台InfoStealers週三(6/17)揭露 一起名為FortiBleed的大規模憑證外洩事件,指出全球有超過7萬台Fortinet FortiGate防火牆與SSL VPN設備的登入憑證遭駭客竊取並外洩,受害者遍佈194個國家,影響逾2萬個獨立網域,且台灣受影響的設備數
【資安日報】6月18日,引領AI軟體開發安全,Anthropic發布指南示範以Claude建立威脅模型並修補漏洞
近期巴西外送龍頭iFood傳出個資外洩遭駭客兜售,該平台表示去年12月其資料庫遭非法存取,導致120萬名用户姓名、身分證號及地址外洩。資安媒體Hackread則指出,有駭客
Vercel整合AI代理開發基礎元件發表Agent Stack
開源Web框架Next.js開發商Vercel發表 Agent Stack ,將AI代理開發所需的模型連接、工作流程執行,以及外部系統存取與使用者互動平台整合,整理成一組產品框架,涵蓋AI SDK、AI Gateway、Workflow SDK、Vercel Sandbox、Vercel Connect、Chat SDK與 eve開源代理框架 ,目標是讓開
資安業者揭露M365 Copilot資訊外洩攻擊手法,透過點擊連結即可誘導AI助理洩漏敏感資料
資安業者Varonis近日 揭露新型攻擊手法「SearchLeak」 ,攻擊者可利用 Microsoft 365 Copilot Enterprise Search功能中的漏洞,在受害者僅點擊一次連結的情況下,濫用Copilot的存取權限取得敏感資訊。微軟已確認前述漏洞存在,將其編號為 CVE-2026-42824 ,
Databricks Genie整合Slack、Teams並支援MCP,新增企業任務執行能力
Databricks擴大Genie功能與角色 ,推出Genie One、Genie Agents與Genie Ontology,將原本Databricks AI/BI中的對話式分析助理,擴展成可連結企業資料、文件與工作工具,並協助執行任務的AI工作助理,讓使用者用自然語言查詢資料,並能把查詢結果帶入排程、提醒、
歐盟對烏克蘭提供緊急網路安全支援
歐盟推進 烏克蘭入盟談判 程序之際,也同步強化對烏克蘭的網路安全支援。 歐盟執委會於6月15日宣佈 ,歐盟理事會已同意將烏克蘭納入歐盟網路安全儲備機制(EU Cybersecurity Reserve),若烏克蘭遭遇重大或大規模資安事件時,可取得歐盟
思科、Cloudflare等逾24個組織參與Athena聯盟,合作修補開源漏洞
隨著AI加快漏洞發現速度,開放原始碼軟體漏洞修補流程面臨更大壓力。軟體供應鏈安全業者 Chainguard宣佈成立產業聯盟Athena ,協助成員在開源軟體漏洞公開前,先取得可用的緩解措施與修補程式或版本,降低攻擊風險。
Athena目前已有超過
勒索軟體DragonForce濫用Microsoft Teams轉送伺服器隱匿C&C流量
Broadcom旗下Symantec與Carbon Black團隊近日揭露 ,勒索軟體組織DragonForce攻擊一家大型美國服務業公司時,使用以Go語言開發的自製遠端存取木馬Backdoor.Turn,將命令與控制(C&C)流量隱藏在Microsoft Teams使用的TURN(Traversal Using Relays around NAT)轉送基礎設施之中。對企業防禦
Mozilla發布Firefox 152版更新,修補40項資安漏洞
Mozilla近日發布Firefox瀏覽器的 資安公告 ,揭露40項漏洞,並提供已修補完成的152版,建議用户儘速升級,以降低風險。
前述漏洞中,包含13項高風險漏洞,其中CVSS嚴重性評分最高的是CVE-2026-12292與CVE-2026
Linux 7.1終止對Intel 486處理器支援
上個週末(6/14)正式發布的Linux 7.1包含一項具里程碑的變更,即不再支援Intel 486處理器。
Linux 7.1今年4月發布第一個RC版,第7個RC(7.1-rc7)於6月初發布,而由於沒有重大問題,Linux之父Linus Torvalds週日透過Linux郵