【資安日報】7月4日,多款IDE開發工具選用延伸套件要當心,此類元件的檢驗機制存在可乘之機
最近幾年鎖定開發人員而來的惡意套件攻擊相當氾濫,這些攻擊的範圍相當廣,涵蓋NPM、PyPI,以及Visual Studio Code(VSCode)等,多半都是上架市集引誘開發者上當,但最近資安業者OX發現,IDE對於延伸套件驗證機制存在缺陷,攻擊者可製作

逾60家企業要求歐盟延後實施AI Act
歐盟AI領袖倡議(EU AI Champions Initiative)於本週發出公開信予歐盟執委會 ,以「Stop the Clock」為名,呼籲延後實施 已於去年8月生效的《AI Act》 。
公開信指出,《AI Act》的條文過於複雜、重疊且缺乏明確執行準則,將對歐洲AI產業的發展及部署
數發部警告詐騙新手法! 小心假買家、假冒第三方支付網站及客服向真賣家詐騙
詐騙手法不斷推陳出新,數發部發現近期出現詐騙者假冒買家,向真賣家進行詐騙,向賣家要求使用知名第三方支付付款,偽冒知名第三方支付業者網站,並假冒支付業者客服人員,誘導賣家操作,造成賣家財產損失,數發部為
中國駭客冒充知名品牌,企圖竊取消費者付款資訊
網路情報平台Silent Push日前披露 ,中國駭客正在仿冒墨西哥的各種熱門品牌,並建置基於英文及西班牙文的釣魚網站,以騙取消費者的Google Pay或是信用卡資訊,迄今仍有數千個釣魚網站存活。
一名墨西哥記者 Ignacio Gómez Villaseñor先是在今年
好的產品經理需要具備什麼特質
你可能會認為,定義所謂「好」是件直接了當的事情。然而,就像產品世界裡的大多數事情一樣,對於是什麼讓某人成為一名好產品經理有很多不同觀點。有一個值得考慮的衡量標準是由Marty Cagan所提出:產品成功是衡量產品經理的

思科整合通訊管理平台CUCM存在危險程度達到滿分的漏洞,竟允許以預設root帳號登入
上週思科針對網路存取控制(NAC)平台Identity Services Engine(ISE) 修補滿分(10分)漏洞CVE-2025-20281、CVE-2025-20282 ,並指出這些漏洞可讓攻擊者在未經授權的情況下,遠端於作業系統底層以root的身分發出命令
全支付獨家回應測試環境帳密外洩疑雲:證實禍源在「商户個人電腦遭駭」,金流安全未受影響
近日,資安界盛傳有駭客在深網兜售全支付測試環境的管理者(Admin)帳號密碼資料,引發外界對全支付資安防護的關注。對此,本報獨家採訪全支付公司,其高層首次揭露事件調查結果與應對措施。
全支付表示,他們已在第一時
【資安日報】7月3日,全支付測試環境帳密驚傳遭駭客兜售
本日國內最受到關注的資安新聞,應該就屬電子支付平台全支付(Pxpay Plus)傳出測試平台的後台管理員(Admin)帳號密碼遭外洩,察覺此事的資安專家指出,由於測試與正式環境共用商業邏輯與金流驗證機制,有可能會波及正式環境

殯葬業者搶生意不擇手段!竟找駭客監聽消防救護系統
為了牟取經濟利益,近期台灣出現有企業組織尋求電腦工程師、網路駭客入侵公務系統的情況,例如: 郭姓網球教練因經營網球學院需要使用相關場地 ,找上電腦工程師攻擊台北市公有場地租借系統,並藉由網路爬蟲程式大量搶
資安專家爆料,駭客深網兜售全支付pxpay plus測試環境帳密
電子支付市場競爭激烈,安全防護卻絲毫不能鬆懈。由全聯福利中心轉投資的電子支付平台「全支付(pxpay plus)」今日(7月3日)傳出測試平台的後台管理員(Admin)帳號密碼遭外洩消息。
有匿名資安研究員在深網(Deep Web)偵測到
