Sophos修補防火牆軟體RCE、指令注入漏洞

Sophos本週釋出軟體更新 ,修補存在防火牆產品Sophos Firewall可造成遠端程式碼執行及指令注入的 5項重大及高風險漏洞。

這5項漏洞分別是CVE-2025-6704、CVE-2025-7624、CVE-2025-7382、CVE-2024-1


中國駭客APT41鎖定非洲政府IT基礎設施而來,入侵SharePoint伺服器充當C2

上週末 SharePoint零時差漏洞CVE-2025-53770(ToolShell)攻擊 引起全球關注,微軟確認 有三組中國駭客Linen Typhoon、Violet Typhoon、Storm-2603從事相關活動 ,巧合的是,資安業者卡巴斯基也發現另一起 與SharePoint有關的資安事故 ,攻擊者的身分是惡


白宮發表AI Action Plan以鞏固美國AI領導地位

美國白宮週三(7/23)發布了「AI行動計畫」(AI Action Plan) ,目標是鞏固美國的AI領導地位,以免被中國捷足先登,該計畫有3大支柱,分別是加速AI創新、建置美國AI基礎設施,以及引領國際外交及安全, 涉及超過90項的


【資安日報】7月24日,微軟支援身障者無障礙用途的UI自動化機制首遭惡意程式濫用

為了避免攻擊活動東窗事發,濫用合法、系統內建的公用程式,已是駭客經常會使用的策略,在今天的資安新聞裡,惡意軟體Coyote最值得留意,因為駭客運用協助身障人士的桌面應用程式自動化框架UI Automation(UIA),而相關手法,能廣

Continue reading...

SharePoint零時差漏洞攻擊事故傳出是多組中國駭客所為

上週末資安業者Eye Security 偵測到零時差漏洞CVE-2025-53770(ToolShell)攻擊行動 ,初步確認至少有85台伺服器、29個企業組織受害,其中部分是跨國企業組織及政府機關,後續 資安業者Censys認為 ,犯案的駭客身分是國家資助


【資安日報】7月23日,3組中國駭客使用SharePoint零時差漏洞從事攻擊

本週最受到關注的資安事故,莫過於SharePoint零時差漏洞CVE-2025-53770(ToolShell)的消息,最新的調查結果顯示,至少有3組中國駭客加入漏洞利用的行列,其中兩個組織是政府資助的APT駭客。

除此之外,思科網路存取控制平

Continue reading...

強化雲端組態安全,3大公有雲CIS Benchmark是資安專家推薦首選

近年台灣企業上雲比例大幅增加,面對雲端安全管理方面的挑戰,特別是3大公有雲環境中,如何確保正確的組態設定,以及啟用關鍵的日誌記錄服務,一直是資安專家反覆強調的議題。

特別的是,企業可參考的雲端安全組態相

Continue reading...

OpenAI與Oracle宣佈擴大Stargate資料中心容量

就在華爾街日報(The Wall Street Journal,WSJ) 週一(7/21)引用消息來源報導 ,由OpenAI及軟銀(Soft Bank)主導的 Stargate公司在成立的半年後 遲遲沒有進展,隔天(7/22)OpenAI即宣佈,要與甲骨文(Oracle)合作,於美國額外開發4.5GW的Stargate資料


駭客組織UNG0002鎖定中國、香港、巴基斯坦,利用LNK檔案從事攻擊

去年10月資安業者Seqrite揭露攻擊行動 Operation Cobalt Whisper ,駭客針對香港與巴基斯坦而來,大部分的目標是關鍵基礎設施,如今研究人員循線追查, 指出這些駭客今年再度犯案 ,結合ClickFix手法網路釣魚從事新一波活動Operation AmberMist。

這個組織被命名為UNG


Qwen釋出程式代理模型Qwen3-Coder與命令列AI代理工具

阿里巴巴旗下AI團隊 Qwen週二(7/22)釋出最新開源模型Qwen3-Coder ,主打程式撰寫與多步驟代理任務能力,並同步推出命令列AI代理工具Qwen Code。

本次率先釋出的版本為Qwen3-Coder-480B-A35B-Instruct,總參數高達4800