【資安日報】5月13日,華碩修補主機板驅動程式管理工具驗證不當的資安漏洞

上個月 華碩針對旗下的4款工作站主機板發布韌體 ,修補由資安業者Eclypsium揭露的滿分漏洞CVE-2024-54085而受到關注,該公司近日再對主機板用户發布更新,主要是修補驅動程式管理工具DriverHub的資安弱點。

耐人尋味的是,

Continue reading...

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

專門提供企業通訊解決方案的加拿大業者Mitel Networks, 上週修補了位於該公司多款SIP電話的兩個安全漏洞 ,包括CVE-2025-47187與CVE-2025-47188。其中的CVE-2025-47188屬於命令注入漏洞,成功的攻


微軟將提供Windows 10上的M365 App安全更新到2028年 但不包含Office

Windows 10將在今年10月支援到期, 但微軟上週公佈 ,將對Windows 10上的Microsoft 365 (M365)延長支援到2028年。但非訂閲版的Office則無此福利。

M365由現代生命週期政策(Modern Lifecycle Policy)治理,該政策要求之一是M365 Apps,如


C# 14推出擴充成員語法,強化屬性與方法擴充能力

微軟在最新C# 14預覽版本 引入擴充成員(Extension Members)語法 ,進一步擴充原有擴充方法(Extension Methods)的設計,讓開發者能以類似擴充方法的方式,替現有型別加入屬性與靜態成員。微軟表示,這項新語法保留現有寫法的相容性,同時也


Node.js強化非同步追蹤機制,上下文管理更穩定

Node.js 釋出 24主要版本,正式將非同步上下文追蹤機制,改為預設採用AsyncContextFrame實作,取代過往AsyncLocalStorage較低效率的架構。這項調整雖非外部API上的破壞性改動,卻對底層行為與效能有實際影響,特別是在需要精確追蹤請求流程與狀態傳遞


Fintech周報第265期:摩根大通集團資安長發布公開信,呼籲金融機構強化供應鏈安全控管

4/30-5/9金融科技精選新聞

#摩根大通 #軟體供應鏈安全

摩根大通集團資安長呼籲金融機構強化供應鏈安全控管

隨著軟體供應鏈帶來的風險越來越大,近日,摩根大通集團資安長Patrick Opet發布了一封 公開信件 ,他呼籲軟體供


Windows部署服務存在DoS漏洞,有機會被用於遠端發動零點擊攻擊

為了讓IT人員能透過網路遠端於工作站、伺服器大量部署Windows作業系統,微軟在伺服器作業系統提供了Windows部署服務(Windows Deployment Services,WDS)的功能,但有研究人員發現,這項服務存在阻斷服務(DoS)漏洞,可能導致企業網路遭到癱瘓,而且


353億美元併購案IT架構整合挑戰大,100%上雲美國金融巨頭重回混合雲架構

今年4月,美國聯邦儲備委員會和貨幣監理署核准美國金融巨頭Capital One收購美國信用卡發行商Discover,這是一項價值高達353億美元的金融機構併購案。目前,Capital One在全美擁有1億多名客户,為美國第三大發卡銀行。Discover在美國流通的


【台灣資安大會直擊】國泰金控推動零信任強化計畫,目標三年內集團各子公司重要風險場景達到進階水準

在今年資安大會上,國泰金控表示,針對導入零信任架構,他們已制定了三年強化計畫,目標在三年內讓重要風險場景達到進階等級。針對AI和雲端技術,國泰金控也制訂了相對應的資安治理措施。

國泰金控資安長陳明環表示,


【台灣資安大會直擊】老牌營建傳產欣陸投控分享內部強化資安治理作法,並符合上市櫃公司資安法遵規範

上市櫃傳統產業如何跟上現今資安威脅趨勢強化內部的資安治理?在今年台灣資安大會上,旗下擁有大陸工程的欣陸投控資訊部副總經理費而隱分享他們的作法。

欣陸投控旗下擁有大陸工程、大陸建設、欣達環工公司,涵蓋土木

Continue reading...