羣暉科技消費型NAS將限制使用第三方硬碟

DIY用户常自行買NAS系統在家備份,選擇自己要的硬碟品牌,但 羣暉科技(Synology)歐洲官網上週宣佈 未來售出的家用及小型企業的網路附加儲存(Network-Attached Storage,NAS)Plus系列,只對自有品牌及經過認證的他牌硬碟才會提供自動韌體更新、


【資安日報】4月21日,微軟3月修補的NTLM漏洞出現超過10起實際濫用的攻擊行動

微軟每個月例行更新(Patch Tuesday)修補的資安漏洞,少則40、50個,多的時候往往會超過100個,也因此大家通常會優先注意已遭到利用的零時差漏洞,以及危險程度較高的弱點,但被認定較不可能被利用的漏洞,若不處理,

Continue reading...

從數據到數位策略的旅程

在2018年福特汽車宣佈,將投入110億美元在10年的數位轉型。主要是在福特汽車上安裝大量感測器,作為生成數據的源頭,例如即時地偵測引擎性能、煞車系統性能、輪胎胎壓、道路狀況、以及空氣品質等狀態的感測

Continue reading...

中國駭客Mustang Panda鎖定緬甸而來,利用StarProxy存取未與網際網路連線的環境

專門針對台灣、越南、馬來西亞等亞太國家發動攻擊,被稱為Mustang Panda、Earth Preta、RedDelta、TA416的中國駭客組織,在今年2月、3月傳出相關攻擊行動,包含 意圖利用作業系統預載公用程式MAVInject.exe迴避偵測 ,以及 散佈惡意LNK檔案利用尚


Windows工作排程工具遭揭多項弱點,恐被濫用於提升SYSTEM權限

資安公司Cymulate研究人員 揭露 Windows作業系統中的工作排程工具schtasks.exe,存在多項可被濫用的安全弱點,攻擊者可透過合法命令列參數及任務排程XML檔案,在特定條件下繞過使用者帳户控制(UAC)提示,並以SYSTEM權限執行任意程式。研究人


惡意NPM套件藏反向Shell,鎖定電商交易流程滲透伺服器

開源資安公司Socket 揭露 一個名為merchant-advcash的NPM套件,其表面上聲稱支援Advcash金流整合,實則於付款成功時觸發反向Shell,將伺服器權限交由攻擊者遠端控制。該攻擊行為未在套件安裝或匯入時啟動,而是延遲至使用者完成支付流程後才暗


大膽走出不一樣的創新路,永豐金證三階段深耕數金

今年二月,金管會通過一項金融科技創新實驗案,這是金融監理沙盒沉寂四年來首見的新案,也是金融監理沙盒上路以來核准的第十案,與四年前通過的第九案,都出自同一間業者,他們是全台唯一啟動兩項監理沙盒實驗的金融


Qt AI開發助理更新支援LLM本地部署,強化QML與C++開發體驗

知名框架開發公司 Qt宣佈釋出Qt人工智慧助理0.9版本 ,正式支援本地部署大型語言模型,同步推出多項針對QML與C++開發者的功能強化,包括即時文字串流顯示、Google Test測試碼自動產生與程式碼行內註解,進一步提升互動體


網路上有超過1.6萬台Fortinet裝置含有符號連結後門

專門開發各種軟、硬體安全解決方案的美國資安業者 Fortinet在今年4月中旬揭露 了一個與符號連結有關的後門問題,這是駭客藉由攻陷已知漏洞,建立了一個可連結用户檔案系統及根檔案系統的符號連結(Symbolic Link),就算用户修補了遭


Martech雙周報第74期:Salesforce等多家Martech大廠旗下AI代理,開始支援Google的A2A代理協定

重點新聞(0406~0419)

#AI代理 #MCP
Salesforce等多家大型Martech廠商旗下AI代理成為Google的A2A代理協作協定第一批支援者

Google推出跨平台AI代理協定A2A(Agent-to-Agent) ,來促成不同生態系的AI代理溝通、協作。只要是按A2