WordPress佈景主題Alone存在重大漏洞,已被用於實際攻擊行動

資訊安全公司Wordfence 揭露 ,一款名為Alone的WordPress佈景主題存在重大安全漏洞CVE-2025-5394,並發現已有攻擊者利用該漏洞攻擊未修補的網站。該漏洞屬於9.8分的高危險性,能使未經授權的遠端攻擊者上傳惡意檔案,甚至執


【資安日報】8月5日,國內外網釣事故層出不窮,歹徒想方設法誘騙使用者上當

網路釣魚攻擊活動橫行,也成為不少駭客取得受害企業組織初始入侵管道的主要手法,而今天恰巧我們整理到多篇網釣事故相關的資安新聞,其中與台灣民眾最為相關的,莫過於尚未公佈如何發放的普發現金議題,駭客自立法院

Continue reading...

雲端開發框架.NET Aspire 9.4釋出,新增互動儀錶板與外部AI模型整合

微軟正式發布雲端原生開發框架 .NET Aspire 9.4 ,該版本在原有分散式應用開發支援的基礎上,導入了儀錶板互動功能與人工智慧模型託管整合,並將CLI命令列工具升級為正式版本。這一系列更新使Aspire框架趨於成熟,更符合現代人


第三方支付公會正式成立,綠界、Line Pay、momo等都加入

隨著國內第三方支付的蓬勃發展,第三方支付正式成立公協會,包括綠界、藍新、紅陽、Line Pay、momo等業者加入公會。

第三方支付公會本週一在數發部數產署長林俊秀,以及內政部、立委等代表見證下,舉行第一次會員大會,完成


Google Project Zero測試新漏洞揭露政策,將提早公佈部份細節

Google專門揭露漏洞的Project Zero小組宣佈測試一項新作法 ,將在通知原廠大約1星期後公告漏洞的部分細節,即使正常延遲揭露期大限還沒到,藉此加速用户端的漏洞修補速度。

Google Project Zero在2021年更新漏洞揭露政策成為現行的「90+


中國駭客挾持全球逾1.1萬台Android裝置,MaaS模式威脅持續擴大

義大利資安業者Cleafy日前揭露 ,一個講中文的駭客組織開發一個名為PlayPraetor的遠端存取木馬,在不到三個月內感染全球超過1.1萬台Android裝置。該組織採用「惡意軟體即服務」(Malware-as-a-Service, MaaS)模式,除了親自竊取受害者的銀行


歹徒以普發現金為由、冒名中央存保發動網釣攻擊,意圖騙取信用卡資料

7月11日立法院通過「因應國際情勢強化經濟社會及民生國安韌性特別條例」,編列總預算為5,450億元,其中明定全民普發現金新台幣1萬元,經行政院宣佈不提覆議、總統發布總統令後,公告此案正式生效,根據此特

Continue reading...

兩家資安業者惡意網址檢測服務遭濫用,駭客用來隱藏有效酬載

為了減少駭客透過電子郵件挾帶連結,導致使用者上當不慎點選,被帶往釣魚網站的情況,有些企業會導入資安業者提供的連結防護服務(Link Wrapping)來因應,例如:Proofpoint提供的URL Defense、Intermedia推出的LinkSafe,這些服務會重新包裝郵件連結的網址


Cloudflare指控Perplexity偷耙人家網站

提供網站安全、DDoS防禦、內容管理與雲端服務的 Cloudflare週一(8/4)指控 ,AI新創Perplexity忽視網站禁止其爬梳的政策,並反覆修改其使用者代理(User Agent)與自治系統編號(Autonomous System Number,ASN)來逃避封鎖。

Cloudflare説,該平台最初是收到客户的投訴


ChatGPT用户逼近7億,AI投資熱潮引發泡沫化討論

ChatGPT負責人Nick Turley週一(8/4)表示 ,ChatGPT每週的活躍用户數可望於本週突破7億名,高於今年3月底的5億,且是去年的4倍。同一天 OpenAI也公佈了 ChatGPT對使用者體驗的改善,包括在使用者遇到困難時的支持,鼓勵使用者掌控自己的時