GitHub修補SAML程式庫ruby-saml重大漏洞,並公佈問題細節
上週GitLab針對社羣版(CE)及企業版(EE) 發布安全更新 ,修補重大層級的資安漏洞CVE-2025-25291、CVE-2025-25292(4.0版CVSS風險評分為8.8),這些漏洞出現於名為ruby-saml的程式庫, 發現此事的GitHub
iOS將支援RCS 3.0端對端加密,提升與Android訊息互通安全性
Apple即將於iOS支援 RCS Universal Profile 3.0 所新增的端對端加密(E2EE)功能,強化與Android裝置的訊息互通安全性。根據GSMA剛正式發布的端對端加密規格,RCS訊息將導入基於MLS(Messaging Layer Security)協定的加密標準,確保訊息在發送與接收的過程,不被
Fortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
1月上旬資安業者Arctic Wolf提出警告, 他們察覺專門針對Fortinet防火牆設備FortiGate的攻擊行動 ,攻擊者鎖定能公開存取的管理介面下手,駭客利用重大層級身分驗證繞過漏洞CVE-2024-55591(CVSS風險為9.6)而得逞,如今再傳有
Gemini聊天機器人將在今年全面取代Google Assistant
Google上週五(3/14) 宣佈 ,將在今年全面以Gemini取代Google Assistant,屆時大多數的行動裝置將無法再存取Google Assistant服務,也無法再自應用程式商店下載Google Assistant。只有無法支援Gemini的低階裝置才能繼續使用Google Assistant,像是執行Android 10以前的作業系統,以
【資安週報】0310~0314,零時差漏洞利用攻擊持續受駭客青睞,作業系統、邊緣裝置與IT供應鏈廠商都遇駭
在2025年2月第二個禮拜的資安新聞中,適逢微軟、SAP等多家IT廠商釋出每月例行安全更新,需要大家儘快修補與因應,而新確認已遭利用漏洞的修補消息,其威脅狀況與攻擊態勢更需我們密切關注,因為當中11個屬於零
微軟為誤刪兩款受歡迎的VS Code擴充程式道歉
微軟本週恢復了二月底被誤判為惡意程式的VS Code擴充程式,這二款受歡迎的擴充下載次數高達數百萬。
二月底,用户 發現 VS Code擴充程式Material Theme及Material Theme Icons。被從VS Code軟體市集移除。這二款擴充程式是由Mattia Astorino(代號equinusocio)開發,下載次數
重新定義資安預防準度與效率,Deep Instinct開闢AI資安新局
自從進階持續威脅(APT)橫行,有不少專家提出防毒軟體無用論,認為著重在特徵碼比對的防毒產品成效不彰,於是,在企業資安市場上,出現多種主打「事中察覺」與「事後清理、阻斷、復原」解決方案,例如,進階威脅防護

中國要求標記由AI生成的內容,9月上線
中國互聯網信息辦公室、工業和信息化部、公安部與國家廣播電視總局於上週五(3/14)攜手 發布 了《人工智能生成合成內容標識辦法》,以要求生成服務供應商與網路信息內容傳播服務供應商應該標記由AI生成的內容,該
零售IT雙周報第52期:國內外零售巨頭怎麼用GenAI,Amazon已經有1,000個專案,Walmart省下400萬小時開發時間
重點新聞(0302~0315)
#家居零售 #生成式AI #DIY建議
家居零售商Lowe's和Home Depot相繼推出生成式AI裝潢及DIY助手
家居零售業者Lowe's推出生成式AI DIY助手Mylow ,這是一個聊天機器人,可以提供家居及DIY建議,並根據顧客
