惡意軟體AsyncRAT透過冒牌Booking.com訂房網站散佈
最近幾年許多人報復性出遊,並選擇以自助旅行的方式出國,為了安排住宿,很有可能會透過訂房網站來挑選旅館,然而駭客也看上這點來引誘旅客上當,藉此散佈惡意程式。
資安業者Malwarebytes揭露 自5月中旬出現的網釣攻擊活動 ,駭
Python壓縮檔模組tarfile存在重大資安弱點,恐導致檔案系統遭任意寫入
在Python環境裡,專門用來讀取、建立、打包,以及解壓縮tar檔案的程式庫tarfile,一旦出現弱點,就有可能讓攻擊者用於路徑穿越、任意檔案寫入(及覆蓋)、遠端執行任意程式碼(RCE)、權限提升、逃逸沙箱,甚至還有可能污染套件
OpenAI年度經常性收入突破100億美元
根據外電報導,OpenAI根據今年6月的營收,推估其年度經常性收入(Annual Recurring Revenue,ARR)已突破100億美元。
ARR是一種衡量訂閲型或經常性收入商業模式的指標,用來表示公司於1年內可穩定獲得的收入,因此,這次的100億美元估
Google用户的電話號碼可被暴力破解
資安研究人員BruteCat週一(6/9)揭露 ,他利用Google在無JavaScript模式中忘了關閉的帳户復原服務,成功地暴力破解了Google用户的電話號碼。
為了避免遭到濫用,Google至少自2018年於登錄服務中就開始實施JavaScript機器人檢測框架,以防止機器人
蘋果研究:一旦問題變複雜,大型語言與推理模型便暴露盲點
蘋果研究人員日前發布了一個有關推理模型的AI研究報告《 The Illusion of Thinking: Understanding the Strengths and Limitations of Reasoning Models via the Lens of Problem Complexity 》,主要探索問題的複雜度是否會影響推理模型的表現,發現當問題很簡單時,AI看起來很聰明,但一旦問題變得複雜,便會
開源多媒體處理函式庫FFmpeg原生整合WebRTC,增強低延遲串流場景支援
長期主導開源影音生態的多媒體處理函式庫FFmpeg,正式將WebRTC支援 合併 入主線,並新增WHIP muxer(WebRTC-HTTP Ingestion Protocol Multiplexer),使FFmpeg原生具備次秒級低延遲串流輸出能力。這項更新使FFmpeg正式進入WebRTC生態系,功能從離線轉檔與解編碼,擴展至互動直播
台灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險
一場突如其來的憑證「撤信」風暴,讓作為國家數位基礎建設重要支柱的中華電信,面臨前所未有的信任危機。這不僅是一場單純的技術風波,它更像是一聲震耳欲聾的警鐘,敲響了台灣在數位基礎設施治理能力、企業內部管理
台灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道防線來看企業的應對策略
近期,台灣數位世界經歷了一場前所未有的信任危機,其核心源於中華電信憑證遭到國際科技巨擘Google撤銷信任的事件。這起事件不僅僅是技術層面的挑戰,更因為中華電信作為國家關鍵基礎設施的重要角色,其憑證的信任動搖,
中國驚傳大規模資料外洩,曝露40億筆民眾詳細個資,涵蓋微信、支付寶、財務資料
中國政府藉由收集民眾各式資料進行監控的情況,不時有相關消息傳出,然而這些資料保護不周的現象也時有所聞,最近有一起 大規模資料外洩事故 ,引起全球高度關注。
資安新聞網站Cybernews的研究團隊與資安業者Security Discovery聯手,於5月
台灣首度引爆憑證信任危機(一):中華電信憑證失效,連自家網站的憑證都要跟別人買
近期,中華電信旗下兩個重要的商用憑證(CA),包括「ePKI Root CA」與的「HiPKI Root CA」,遭到全球主要瀏覽器Chrome的公司Google撤銷其兩張根憑證(Root CA)的信任。
Chrome根憑證庫決定啟動SCT時間戳(Signed Certificate Timestamp)條件式撤信機制,在2025年7