N-able伺服器重大漏洞已遭利用,逾800台主機仍尚未修補
8月13日N-able發布遠端監控管理(RMM)平台 N-central更新2025.3.1版 ,修補重大層級的 CVE-2025-8875 、 CVE-2025-8876 ,這些漏洞涉及不受信任的資料反序列化,以及輸入驗證不當,可被用於本機
Google獲得14%的TeraWulf認股權證
致力於使用零碳能源來挖礦的TeraWulf,近日分兩階段與AI雲端平台Fluidstack簽署為期10年的AI運算託管協議,合約價值從初期的37億美元擴展至67億美元,並由Google提供32億美元擔保Fluidstack的合約履行義務。作為回報,Google獲得了相當於TeraWulf
Nvidia雲端遊戲平台GeForce NOW升級至Blackwell GPU架構
Nvidia週一(8/18)更新雲端遊戲平台GeForce NOW,包括 升級至Blackwell GPU架構 , 整合DLSS4多幀生成技術與電影級串流模式 (Cinematic-Quality Streaming),以及允許玩家將個人遊戲收藏安裝至雲端的Install-to-Play功能。不過,只有每月支付19.99美元、採
HR大廠Workday CRM系統資料外洩
HR雲端平台大廠Workday上週公告 ,近日公司使用的客户關係管理(CRM)系統遭駭客存取,導致資料外洩。
Workday説明事件起於員工遭社交工程攻擊。駭客冒充IT或HR部門人員利用文字簡訊或電話聯繫員工,誘使他們提供帳號密碼或是個人
Android虛擬機管理程式pKVM通過SESIP第5級最高安全認證
Google 公開 其Android虛擬機管理程式pKVM(Protected Kernel-based Virtual Machine)已取得 SESIP 5級認證。官方表示,這是第一個針對大規模消費性電子裝置部署,而通過此等級的軟體安全系統。其目的在替關鍵性隔離工作負載建立更可驗證的安全基礎,涵蓋裝置上
【資安週報】0811~0815,俄羅斯駭客正利用WinRAR零時差漏洞發動網釣攻擊,主要鎖定金融、製造、國防與物流產業
在2025年8月第二星期的資安新聞中,多家IT、OT業者發布每月例行性更新,需要大家關注與儘快修補,其中微軟修補17個重大漏洞,是今年數量最多一次,還修補一個涉及Kerberos提權的已公開零時差漏洞。
在漏洞利用方面,
【資安日報】8月18日,台灣網站主機代管業者傳出遭駭客組織UAT-7237入侵
鎖定台灣的攻擊行動近期不時傳出,最近有一起資安事故的揭露相當值得我們留意,那就是思科揭露中國駭客組織UAT-7237針對台灣網站主機代管業者的情況,但引起關注的是,台灣的主機代管業者數量相當多,思科卻並未

Claude Opus 4具自我防護機制,遭持續辱罵將自動結束對話
Anthropic在消費端聊天介面的Claude Opus 4與4.1, 加入 在罕見且極端情境下自動結束對話的能力,該機制針對持續有害或辱罵的互動,僅在多次拒絕與重導無效後才會啟動。官方強調,這是探索人工智慧福祉與模型防護的一部分,並非針
英國電信業者傳出遭勒索軟體WarLock攻擊,部分服務仍尚未恢復
7月中旬 資安業者Eye Security揭露零時差漏洞攻擊行動 ,駭客運用被稱為ToolShell的資安漏洞 CVE-2025-53770 (CVSS評分為9.8),入侵本地建置的SharePoint伺服器,這樣的情況隨後得到微軟證實,該 公司指出有3個中國駭客組織利用此