Rubrik併購Strata,強化身分系統備援能力

資料安全及網路韌性業者 Rubrik於6月9日宣佈 ,已併購美國身分協調技術業者Strata Identity,並以Strata技術強化旗下Identity Resilience產品組合。

Strata既有的 Maverics平台 可串接企業採用的多套身分提供者(Identity Provider,IdP),包括Microsoft Entra ID、Okta、Oracle Identity Cloud Service及CyberArk Identity等,也能


思科發布網路作業系統IOS XE 8月份更新,修補7個高風險漏洞

思科(Cisco)發布IOS XE網路作業系統 8月份安全強化更新 ,修補7個漏洞,思科表示這些漏洞是IOS XE工程團隊進行內部安全檢查時發現,目前尚未發現遭到實際利用的跡象,受影響範圍包括IOS XE 17.9、17.12、17.15


Google開源WeatherNext天氣模型,熱帶氣旋預報平均提前一天

Google DeepMind開源 WeatherNext 2與WeatherNext Cyclones天氣AI模型 ,公開程式碼與模型權重。同步刊登於《Nature》的研究顯示,WeatherNext Cyclones預測熱帶氣旋路徑、強度及風圈範圍時,在相同準確度下,平均可比現行主要氣象預報模型多取得超過24小時的預報時間。換句話


Nvidia Dynamo修補重大程式碼執行漏洞

Nvidia本週發布軟體更新 以修補分散式AI推論服務框架Dynamo多項漏洞,包含一個重大的越界寫入漏洞。

這批更新修補Nvidia Dynamo for Linux。最重要的是CVSS 9.8的CVE-2026-24254,並有2項CVSS 8.2漏洞CVE-2026-24253及CVE


macOS ClickFix攻擊加入瀏覽器指紋篩選,逾250個網域藉此躲避自動化掃描

微軟 揭露 一波鎖定macOS的ClickFix攻擊活動,攻擊者在惡意網站加入伺服器端的瀏覽器指紋閘道,先辨識訪客使用的裝置與瀏覽環境,再決定是否顯示惡意內容。微軟追蹤期間確認超過250個相關網域,自動化掃描工具及資安分析環境


【資安日報】8月7日,微軟剖析NPM套件keyv供應鏈攻擊事件ChainDrop,揭露惡意程式完整運作流程

Continue reading...

中國Zbtlink路由器內建後門,可遭遠端接管

根據 資安業者VulnCheck週三(8/5)發布的漏洞揭露 ,中國路由器品牌Zbtlink有至少20款產品的原廠韌體內建後門,路由器開機後會主動連上遠端伺服器,並以系統最高權限執行對方傳回的任何指令。由於連線過程並未驗證伺服器身分


Meta AI模型在安全測試期間入侵其他公司系統,起因也是配置錯誤

The Information 本週引述消息人士報導,Meta的AI模型在近日的測試入侵其他公司的系統並修改設定。這是OpenAI、Anthropic之後,最新一家AI大廠傳出AI模型逾越原有限制入侵其他公司系統。

Meta對 路透社 證實此事。和Anthropic之前自我揭露的案例類似,Meta表


美國警告TeamCity重大漏洞遭積極利用

證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用 後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公佈不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。

這個漏洞是 CVE-


A10併購TrojAI,佈局AI紅隊測試與執行階段防護

應用交付與網路安全業者 A10 Networks今年6月完成併購AI安全業者TrojAI ,藉此補強AI系統上線前的紅隊測試,以及正式運作後的執行階段防護能力。相關技術已納入 TrojAI by A10 Networks 產品線,用於保護企業環境中的AI模型、AI應用程式與