Ivanti甫修補的滿分重大漏洞已出現實際攻擊

6月9日 資安公司Ivanti發布公告 ,針對保護企業後端系統與遠端行動裝置之間流量的安全閘道設備Ivanti Sentry發布更新,修補兩項CVSS評分達到10分與9.9分的重大漏洞CVE-2026-10520與CVE-2026-10523,值得留


越南駭客OceanLotus發動供應鏈攻擊,鎖定投資人散佈SpectralViper後門

資安業者ESET週四(6/11)揭露 ,越南駭客組織OceanLotus(APT32)自2025年10月至2026年3月,入侵越南投資軟體FireAnt Metakit更新伺服器,透過偽造軟體更新向股票投資人散佈SpectralViper後門程式。

OceanLotus為一現身於2012年的網路間諜


LiteLLM高風險已知漏洞可與另一個漏洞串連,形成CVSS風險10分的漏洞利用鏈

6月8日美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞被積極利用的證據,將LiteLLM高風險漏洞CVE-2026-42271 加入已遭利用漏洞列表(KEV) ,要求聯邦機構於6月22日前完成修補,究竟駭客如何利用漏洞,CISA


【資安日報】8月20日,駭客打造串連SAP NetWeaver兩大漏洞的作案工具

今年4月下旬SAP修補風險值滿分的零時差漏洞CVE-2025-31324,許多駭客組織加入了利用漏洞的行列,後續有另一個CVE-2025-42999也被用於攻擊行動,如今有三個駭客組織聯手,串連兩項漏洞打造作案工


勒索軟體RansomExx以ChatGPT應用程式為誘餌,搭配PipeMagic後門及CLFS零時差漏洞發動攻擊

微軟在 今年4月的例行更新(Patch Tuesday) 修補零時差漏洞 CVE-2025-29824 ,並發布部落格文章指出,駭客組織Storm-2460鎖定有限數量的目標,將此漏洞用於散佈勒索軟體RansomEXX,後續資安業者賽門鐵克發現勒索軟體駭客組


Excel新增COPILOT原生函式,AI即時在儲存格分類與摘要

微軟在Excel 導入 原生公式樣式的COPILOT函式,使用者可在儲存格以自然語言下指令完成文字分類、摘要或生成清單與表格。由於函式直接整合至Excel計算引擎,輸入資料一旦更新,結果便會重新計算,無需額外重新執行指令碼或外掛。


美國懷俄明州推出穩定幣FRNT

美國懷俄明州(Wyoming)週二(8/19)宣佈 Frontier Stable Token(FRNT)穩定幣的主網上線,讓該州成為美國首個發行穩定幣的公共實體,目標是替全球的個人、企業與機構,提供安全、透明與高效的數位交易。

懷俄明州是依據該州在2023


AMD新專業繪圖處理器導入RDNA 4架構,中高階款先行

兩年多前,AMD推出採用RDNA 3架構、內建AI加速器的專業繪圖處理器,名為 Radeon Pro W7000系列 。今年5月台北國際電腦展期間,AMD發表新一代專業繪圖處理器,名為Radeon AI Pro R9000系列,採用RDNA 4架構、第二代AI加速器,也支

Continue reading...

為防堵帳號接管及供應鏈攻擊,PyPI宣佈將封鎖無效網域名稱有關帳號

駭客於NPM、PyPI上架惡意開發套件的情況相當氾濫,其中一種手法就是尋找曾經上架過,但目前已經棄用的套件名稱,重新註冊相同名稱及相關網域,然後上架惡意套件。一年前 資安業者JFrog揭露這種手法 ,並稱做Revival Hijack,警告駭客已


氣象署發表瘋狗浪發生AI預警系統,提供未來24小時瘋狗浪預警資訊

民眾在海邊戲水、觀浪,遭到異常海浪如瘋狗浪被捲入海中的新聞偶有所聞,為協助預警,交通部中央氣象署今天(8/20)發表AI輔助預測異常海浪技術,向從事沿岸海上活動的民眾示 警,目前先開放北海岸預警資訊,今年