惡意軟體佯裝資安工具入侵WordPress網站

WordPress資安公司Wordfence 揭露 一款偽裝成防惡意程式外掛的惡意軟體 。該外掛名為WP-antymalwary-bot.php,實際上內含後門程式碼,可遠端執行指令並維持持久控制,並透過REST API與C2伺服器通訊,使攻擊者能操控受感染的網站。

該惡意軟體不僅


資安業者警告,來自俄羅斯的Go套件Easyjson可能危及美國國家安全

專門追蹤開源軟體供應鏈安全性的美國資安新創Hunted Labs週一(5/5)警告 ,他們發現一個Go語言的開源軟體套件Easyjson是由俄羅斯最大社交平台VK所開發,恐危及美國國家安全。

Hunted Labs是利用該公司所開發的Entercept平台來協助客户辨識與追


Open Source LLM

JetBrains開源Mellum語言模型,專精程式碼理解與補全任務

JetBrains開源其第一個針對程式碼完成任務設計的語言模型 Mellum ,並已發布於 Hugging Face平台 ,供研究與開發人員取用。JetBrains稱Mellum為專精模型(Focal Model),其並非試圖涵蓋所有自然語言任務的通用模型,而是聚焦程式碼理解與補全的單一應用場景,


Palantir首季營收成長39%

美國大數據分析軟體平台 Palantir週一(5/5)公佈今年第一季財報 ,該季Palantir創下8.84億美元營收,成長39%,營業利潤(Operating Income)為3.91億美元,每股盈餘為0.13美元。儘管Palantir首季表現符合市場預期,但當天Palantir的盤後


勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

為了讓攻擊行動能順利進行,不被受害企業組織察覺異狀,駭客通常會試圖左右防毒軟體及EDR系統的運作來達到目的,其中一種最常見的手法,是利用存在弱點的舊版驅動程式來進行, 這種手法被稱為自帶驅動程式(Bring Your Own Vulnerable Driver


微軟開放Windows 11 24H2全面部署

經過去年的分階段部署後, 微軟上週宣佈 Windows 11 24H2將全面推向所有規格符合的Windows PC用户。

微軟説,24H2的部署已進入最後階段,將透過Windows Update部署給所有用户。除了Windows 11 PC外,如果Windows 10 PC硬碟符合規格要求,開啟「


Google可能正在開發類似三星Dex的Android桌機模式

網路媒體Android Authority發現 ,Google可能正在開發類似三星Dex一樣,以手機App模擬桌機介面的功能,但正式名稱不確定。

Dex 為三星獨有的控制功能,允許用户將三星行動裝置(如Galaxy智慧手機或平板) 連接至外部顯示器(電視或顯示器),讓用

Continue reading...

微軟逐步終止Authenticator儲存密碼,將集中以Edge為主

微軟宣佈將從7月起 ,逐步取消Authenticator管理和autofill密碼或通行密鑰(passkey)的功能,最終把這些管理功能轉到Edge瀏覽器。不過用户還是可以選擇Google Password Manager或iCloud Keychain。

Microsoft Authenticator的autofill功能,可讓用户將App和網站的密碼儲存在手機上,減少每次登入時輸


Deno  2.3提升跨平台編譯能力並支援本地NPM套件

JavaScript執行環境Deno開發團隊釋出最新2.3版 ,進一步強化其開發工具鏈,包含擴充編譯功能以支援Node原生模組與外部函式介面(Foreign Function Interface,FFI),以及開放參照本地NPM模組,使Deno在應用部署與開發整合方面更具彈性。

針對原生編譯功


OpenAI公佈新架構,把既有營利公司轉為PBC公司

OpenAI週一(5/5)公佈該公司的新架構 ,指出其營利的有限獲利公司將轉型為公益法人公司(Public Benefit Corporation⁠,PBC),但依舊由非營利組織控制。

2015年創立的OpenAI原本是家非營利組織, 在2019年改採混合組織架構 ,除了既有的