AWS身分安全再進化!率先強制所有帳户Root使用者啟用MFA,邁向更易實踐的資安設計
【美國費城直擊】落實Security by Design(設計即安全),已成為支撐現代企業發展的關鍵課題。作為全球三大雲端服務供應商之一,AWS於今(17)日在美國費城舉辦年度資安會議re:Inforce 2025,會中不僅揭露了該公司在身分安全發展

Tenable揭露與修補漏洞管理平台代理程式漏洞,以免攻擊者趁機覆寫Windows系統檔案
資安系統出現漏洞,很有可能影響保護能力,但過往大部分受到媒體報導的消息,多半與防毒軟體、EDR、防火牆、SSL VPN有關,然而最近有漏洞管理平台的資安漏洞引起 SecurityWeek 、 SC Media 、 Infosecurity Magazine 、 Heise Online 等多家媒體關注並報導此事,因為若不
Google釋出Gemini 2.5 Flash與2.5 Pro穩定版,預覽入門級Gemini 2.5 Flash-Lite
Google在本週二(6/17)正式釋出 已預覽數月的Gemini 2.5 Flash與2.5 Pro穩定版,同時宣佈預覽入門級的Gemini 2.5 Flash-Lite。
首個具備思考(Thinking)能力的Gemini模型是Google是在去年12月發表的 Gemini 2.0 Flash Thinking Mode ,而今年開始測試的Gemini 2.5
兩年前兆勤修補的防火牆已知漏洞再傳攻擊行動
兩年前兆勤科技(Zyxel Networks) 修補防火牆設備重大層級的CVE-2023-28771 ,此為遠端程式碼執行(RCE)漏洞,影響兆勤網路金鑰交換(IKE)封包解密過程,CVSS風險達到9.8(滿分10分),不久後 駭客用於散佈殭屍網路
Android 16支援外接螢幕桌面模式,手機可雙螢幕獨立多工
Google 釋出 Android 16第一季更新(QPR1)Beta 2測試版,啟用外接顯示器桌面模式(Connected Displays)開發者預覽。當支援裝置透過DisplayPort連接外部螢幕時,系統會依裝置型態提供不同桌面體驗,手機在外接顯示器上啟動獨立桌面,平板則將桌面延伸至
中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任
6月初中華電信TLS網站憑證因改善不合規,遭Google宣佈將從Chrome 139之後瀏覽器開始,移除信任中華電信從8月起簽發的TLS新憑證,受影響的中華電信TLS憑證包括商業及政府機關網站。中華電信今天(6/17)首次對外公開説明
IBM修補IBM i平台備份服務漏洞,包括提升權限與惡意存取的重大漏洞
IBM於6月13日發布其IBM i作業系統平台 1個漏洞 ,會影像IBM I 7.4與IBM I 7.5等2個版本的備份還原與媒體服務(Backup Recovery and Media Services for IBM),並釋出修補。
這個漏洞CVE-2025-33108是CVSS嚴重性評分達到8.5的漏洞,
【資安日報】6月17日,新興勒索軟體脅迫受害組織付錢出現新手法,藉由抹除檔案內容進行施壓
勒索軟體橫行多年,從一開始駭客採取雙重勒索的手段,到後來將勒索軟體開發與作案進行工成為常態,如今有新興駭客組織採取不同的作法,其中最引起研究人員注意的部分,就是納入抹除資料的手段,使得受害組織無法藉由

假借瀏覽器更新、提供軟體或服務的名義為幌子,駭客GrayAlpha意圖散佈NetSupport RAT
以經濟利益為動機的俄羅斯駭客組織 FIN7 去年攻擊事故頻傳,這些駭客 偏好使用SAP應用系統的資安漏洞 、也 曾使用裸照生成器DeepNude為誘餌散佈惡意程式 ,甚至進一步對 其他網路罪犯提供EDR迴避偵測工具 ,如今他們也甚至與其他駭客
勒索軟體Anubis加入檔案抹除的破壞功能,受害組織恐無法購買金鑰換回資料
勒索軟體的活動氾濫多年,如今駭客的營運模式也出現變化,從招募打手提供作案工具的租用服務模式(Ransomware-as-a-Service),開始出現新的模式,例如:駭客組織DragonForce 改以橫向聯盟(cartel)的模式經營 ,合作的附屬團體能以自己的名