Jetpack Compose 1.8推出自動填寫支援並提升文字與動畫表現
Google發布Android原生UI工具包 Jetpack Compose 1.8版本 ,提供開發者多項實用改進。此次更新重點之一是新增表單自動填寫(Autofill)支援,讓使用者在輸入帳號、密碼和地址等資料時,能快速套用儲存資訊,降低手動輸入的負擔。Compose 1.8同時也

Adobe Firefly擴展為支援自選生成模型的AI創作平台,可整合OpenAI與Google模型
Adobe 推出新版Firefly ,正式擴展為支援多種生成模型的一站式人工智慧創作平台。使用者除可運用Adobe自家Firefly模型外,也能選擇整合OpenAI、Google等合作夥伴所提供的生成模型,用以創作圖像、影片、聲音與向量等各類內容。
此次更新同步推出
中國駭客組織IronHusky更新MysterySnail RAT滲透蒙古與俄羅斯政府
資安廠商卡巴斯基研究人員 發現 ,中國駭客組織IronHusky近期使用2021年曾曝光的後門程式MysterySnail RAT,針對蒙古與俄羅斯政府單位發動新一波網路攻擊。研究人員指出,攻擊者透過偽裝成蒙古政府公文的惡意MMC腳本,引導受害者下載並
SAP緊急修補允許駭客上傳檔案且已遭利用的安全漏洞CVE-2025-31324
德國主要開發企業資源管理軟體的SAP,於上週四(4/24)緊急修補了一個CVSS風險評分高達10分的安全漏洞CVE-2025-31324,它允許駭客未經授權上傳並執行惡意程式,而且已經遭到駭客利用。該漏洞存在於SAP的
Android間諜程式鎖定俄羅斯前線軍人
俄羅斯資安業者Doctor Web上週發現 ,有一款Android地圖軟體Alpine Quest被植入木馬&間諜程式,可用來竊取受害者的地理位置與通訊錄,還能蒐集裝置上所存放的檔案資料,或是下載其它惡意程式,鎖定的是俄羅斯的前線戰士。
攻擊者藉Ivanti SSL VPN零時差漏洞,植入DslogdRAT滲透日本組織
日本電腦緊急應變團隊暨協調中心(JPCERT/CC)近期 通報 指出,有攻擊者利用Ivanti Connect Secure裝置上已被發現的零時差漏洞 CVE-2025-0282 ,對多家日本組織發動攻擊,成功植入DslogdRAT木馬程式與簡易Web Shell,持續控制受害者系統並展開
遠端桌面軟體ScreenConnect存在重大漏洞 可導致遠端程式碼執行攻擊
軟體業者ConnectWise上週發布安全公告 ,警告遠端桌面軟體ScreenConnect存在重大風險漏洞,可允許ASP.NET網頁元件注入,導致遠端程式碼執行。ConnectWise已發布更新修補漏洞。
該漏洞屬於驗證不足漏洞,位於ScreenConnect使用ViewState保存頁面和控制項狀態的ASP.Net Web表
【資安日報】4月25日,導致藍色當機畫面的RDP漏洞BlueKeep,再次出現利用活動
北韓駭客 Kimsuky 今年動作頻頻,這些駭客不僅 利用LNK捷徑檔對零時差漏洞下手 ,也透過 PowerShell指令碼於韓國散佈惡意軟體 ,近期又有新的事故傳出。
本週資安業者AhnLab揭露該組織最新一波攻擊行動Larva-24005,值得留意的是,駭客利用

意法半導體如何用擁抱FinOps,六大實踐原則和FinOps儀錶板大公開
年營收173億美元的意法半導體,是全世界最重要的IoT晶片製造商之一,全世界每一台汽車,都用了他們的晶片,他們也是智慧城市和智慧家庭設備的重要晶片供應商,提供了許多物聯網應用需要的晶片。意法半導體很早就積
