網路儲存設備Dell PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統
5月底Dell發布資安公告,指出旗下的網路儲存設備作業系統PowerScale OneFS 存在5項資安漏洞 ,一旦攻擊者成功利用,就能入侵存在漏洞的環境。Dell發布9.10.1.2、9.7.1.8、9.5.1.3版PowerScale OneFS予以修補。
PowerScale OneFS是整合分
Apache Tomcat遭到大規模攻擊,400個IP位址對其暴力破解、登入嘗試
網頁應用程式伺服器Apache Tomcat受到許多企業與雲端平台採用,尤其適合小型應用及微服務架構,原因在於該此係統開源且佔用資源少,廣泛支援Java網頁應用的特性。由於受到廣泛採用,也有攻擊者盯上這類伺服器的現象。
最近威脅情
【資安日報】6月12日,大型電子商務平台Yes24遭勒索軟體攻擊引起韓國當地高度關注
這幾天有一起韓國追星族可能會首當其衝的資安事故,那就是在韓國經營大型書店,以及演唱會售票平台的Yes24,驚傳遭到勒索軟體攻擊而導致服務停擺,但受害情況、影響範圍有待後續追蹤。
對於其他的資安事故,Apache基金會

預計今年7、8月上線!健保署聯手Google打造糖尿病風險預測AI,將於健保快易通App和家醫大平台亮相
繼去年聯手Google、國衞院和北醫展開糖尿病風險預測AI專案,健保署今日(6/12)揭露新進展,目前系統已能進行糖尿病風險分級和共病預測,比如顯示糖尿病高風險/等級2,並預測視網膜病變、腦血管病變、腎病變等共病
韓國電子商務平台Yes24遭勒索軟體攻擊
從4月底開始,一連串針對零售業者而來的網路攻擊事故接連傳出,但這些資安事故駭客主要針對歐洲與美國的廠商下手,如今有專門針對亞洲業者的情況出現。
我們接獲台灣出版業的通報,得知韓國這幾天發生一起相當嚴重的
Safari 26原生支援WebGPU推進瀏覽器3D與AI算繪效能
Apple於WWDC 2025 宣佈 ,Safari 26將於macOS、iOS、iPadOS及visionOS版本預設啟用WebGPU。這項更新讓瀏覽器具備直接呼叫圖形處理單元(GPU)的能力,有助於提升3D圖形與前端運算效能,未來預期將對網頁應用開發及效能表現產生影響。
WebGPU屬於新
Acronis修補資料保護與備份軟體多個漏洞,包括資料外洩與非授權存取的重大漏洞
主要資料安全與備份軟體供應商之一的Acronis,於6月4日發布旗下主力產品Acronis Cyber Protect的 7個漏洞 ,包括4個CVSS風險評分達到9.8與10.0的重大漏洞,分別會影響Acronis Cyber Protect與其代理程式,並釋出修補。
這7個漏洞中,最嚴重的是3
【OTP盜刷網釣現況大公開2】2025中國信用卡盜刷網釣即服務百家爭鳴,甚至公然在即時通訊軟體頻道打廣告與教人盜刷
關於網釣即服務( PhaaS )的態勢,我們從2016年至今,已經看到許有許多資安業者揭露這項威脅態勢,指出PhaaS的興起,降低業餘駭客的攻擊門檻,只要租賃雲端服務就可發動攻擊,同時也讓網路犯罪的網釣商業模式成形,而後

【面對OTP盜刷網釣威脅,支付與電商產業應對策略】強化交易身分驗證與裝置指紋機制,並建立AI/ML詐欺模型
面對日益嚴峻的OTP盜刷網釣威脅,支付產業與電商產業都必須採取更積極的應對策略。
從當前威脅態勢來看,在資安業者戴夫寇爾3月舉行的資安攻擊型研討會,台灣駭客協會理事戴辰宇(GD)指出:Real-time Phishing(即時網釣)這類
Stripe將買下嵌入式錢包供應商Privy
成立於2021年的嵌入式錢包服務供應商Privy週三(6/11)宣佈 ,已被線上支付服務供應商Stripe收購。Privy僅披露此一交易預計於未來幾周完成,並未公佈交易金額。不過,Privy在今年3月的估值約為2.3億美元。
Privy主要提供嵌