N-able伺服器重大漏洞已遭利用,逾800台主機仍尚未修補

8月13日N-able發布遠端監控管理(RMM)平台 N-central更新2025.3.1版 ,修補重大層級的 CVE-2025-8875 CVE-2025-8876 ,這些漏洞涉及不受信任的資料反序列化,以及輸入驗證不當,可被用於本機


樹莓派開賣5吋觸控顯示器配件,售價40美元

樹莓派 推出 5吋Raspberry Pi Touch Display 2,該新款觸控顯示器維持與去年發表的7吋版本相同的1280×720解析度,以及五指電容式多點觸控功能,並延續隨插即用設計,售價40美元現已正式販售。

這款5吋觸控顯示器由相較於 7吋


Google獲得14%的TeraWulf認股權證

致力於使用零碳能源來挖礦的TeraWulf,近日分兩階段與AI雲端平台Fluidstack簽署為期10年的AI運算託管協議,合約價值從初期的37億美元擴展至67億美元,並由Google提供32億美元擔保Fluidstack的合約履行義務。作為回報,Google獲得了相當於TeraWulf


Nvidia雲端遊戲平台GeForce NOW升級至Blackwell GPU架構

Nvidia週一(8/18)更新雲端遊戲平台GeForce NOW,包括 升級至Blackwell GPU架構 整合DLSS4多幀生成技術與電影級串流模式 (Cinematic-Quality Streaming),以及允許玩家將個人遊戲收藏安裝至雲端的Install-to-Play功能。不過,只有每月支付19.99美元、採


HR大廠Workday CRM系統資料外洩

HR雲端平台大廠Workday上週公告 ,近日公司使用的客户關係管理(CRM)系統遭駭客存取,導致資料外洩。

Workday説明事件起於員工遭社交工程攻擊。駭客冒充IT或HR部門人員利用文字簡訊或電話聯繫員工,誘使他們提供帳號密碼或是個人


Android虛擬機管理程式pKVM通過SESIP第5級最高安全認證

Google 公開 其Android虛擬機管理程式pKVM(Protected Kernel-based Virtual Machine)已取得 SESIP 5級認證。官方表示,這是第一個針對大規模消費性電子裝置部署,而通過此等級的軟體安全系統。其目的在替關鍵性隔離工作負載建立更可驗證的安全基礎,涵蓋裝置上


【資安週報】0811~0815,俄羅斯駭客正利用WinRAR零時差漏洞發動網釣攻擊,主要鎖定金融、製造、國防與物流產業

在2025年8月第二星期的資安新聞中,多家IT、OT業者發布每月例行性更新,需要大家關注與儘快修補,其中微軟修補17個重大漏洞,是今年數量最多一次,還修補一個涉及Kerberos提權的已公開零時差漏洞。

在漏洞利用方面,


【資安日報】8月18日,台灣網站主機代管業者傳出遭駭客組織UAT-7237入侵

鎖定台灣的攻擊行動近期不時傳出,最近有一起資安事故的揭露相當值得我們留意,那就是思科揭露中國駭客組織UAT-7237針對台灣網站主機代管業者的情況,但引起關注的是,台灣的主機代管業者數量相當多,思科卻並未

Continue reading...

Claude Opus 4具自我防護機制,遭持續辱罵將自動結束對話

Anthropic在消費端聊天介面的Claude Opus 4與4.1, 加入 在罕見且極端情境下自動結束對話的能力,該機制針對持續有害或辱罵的互動,僅在多次拒絕與重導無效後才會啟動。官方強調,這是探索人工智慧福祉與模型防護的一部分,並非針


英國電信業者傳出遭勒索軟體WarLock攻擊,部分服務仍尚未恢復

7月中旬 資安業者Eye Security揭露零時差漏洞攻擊行動 ,駭客運用被稱為ToolShell的資安漏洞 CVE-2025-53770 (CVSS評分為9.8),入侵本地建置的SharePoint伺服器,這樣的情況隨後得到微軟證實,該 公司指出有3個中國駭客組織利用此