Veeam修補多租户管理平台Service Provider Console多個重大漏洞

備份與資料保護軟體廠商Veeam近日除了修補Veeam ONE監控管理平台外,也於8月4日同步發布 Veeam Service Provider Console(VSPC)9.3版 ,修補9.x版的4個漏洞,所有9.2.1.33875以前版本都受影響,由於VSPC主要供託管服務供應商(MSP)


Google DeepMind執行長Hassabis轉任Alphabet首席科學家

Google暨Alphabet執行長 Sundar Pichai週三(8/5)宣佈 ,Google DeepMind執行長Demis Hassabis將卸下日常營運職責,轉任Google DeepMind董事長及Alphabet首席科學家,專注於人工通用智慧(AGI)與科學研究的長期戰略。Google未任命新執行長,日常營運將由升任資深副總裁的Koray Kavukcuoglu接掌


iCloud私密轉送恐暴露DNS查詢路徑或真實IP,WebKit三功能可繞過代理設定

隱私研究團隊Mysk 揭露 ,開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能,可能繞過瀏覽器設定的代理伺服器,直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務,甚至取得真實IP位址。

使用WebKit代理設定


Excel Copilot串接企業資料,可直接分析Power BI與企業系統資料

微軟 更新Excel ,擴充Copilot存取企業資料的能力。使用者可在Excel中加入Power BI報表作為分析依據,也可透過同步Copilot連接器查詢企業已連接的系統與文件,並利用內嵌引用查看回答來源。Power BI整合適用於Windows、Mac及網頁版,目前正分階段推出


2026城鎮韌性演習首度導入30分鐘行動網路降速,災害應變的壓力測試

隨著地緣政治與極端情境威脅加劇,數位韌性已成為企業維運(BCP)的必修課題。政府將於今年8月展開「2026 城鎮韌性(防空)演習」,這次演習首度加入30分鐘的「行動網路降速演練」,被視為全民數位韌性防護的「

Continue reading...

金屬機構件廠州巧及3家子公司遭駭,部分資訊系統停擺

8月5日下午上市公司金屬機構件廠州巧(3543) 於股市公開資訊觀測站發布重大訊息 該公司與旗下子公司蘇州州巧、廈門州巧,以及越南州巧,部分資訊系統遭駭客入侵,導致相關系統無法使用。州巧已啟動資安應變機


Red Hat攜手微軟、Nvidia成立asago開源專案,協助AI治理政策落實至正式環境

IBM旗下企業開源軟體業者 Red Hat(紅帽)宣佈成立AI安全與治理協調(AI Safety And Governance Orchestration)開源社羣專案asago ,協助企業將AI治理政策落實到正式環境。

依Red Hat公佈的規畫,企業匯入AI治理政策後,asago將運用IBM Research建立的AI風險知識庫IBM AI Risk


應用程式安全業者Aikido併購Root,強化開源軟體與容器漏洞修復能力

應用程式安全業者 Aikido於6月30日宣佈併購 開源軟體及容器漏洞修復業者Root,並將其技術整合至自家安全平台。雙方自2025年起便已展開產品合作,此次交易則進一步納入Root的技術與團隊。

Aikido指出,開源軟體已廣泛用於各類


CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用

美國網路安全與基礎設施安全局(CISA) 於8月4日發布警告 ,表示他們已掌握有3個資安漏洞遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),其中最受到關注的部分,是N-able 幾天前緊急修補 的遠端監控與管理(RMM)平


JetBrains修補CI/CD平台TeamCity重大漏洞

7月27日開發工具供應商JetBrains 發布資安公告 ,他們在CI/CD平台TeamCity發現重大等級的資安漏洞CVE-2026-63077,一旦遭到利用,攻擊者可在未經身分驗證的情況下,透過HTTP或HTTPS連線存取TeamCity伺服器,繞過身分驗證檢查並執