GitHub修補SAML程式庫ruby-saml重大漏洞,並公佈問題細節

上週GitLab針對社羣版(CE)及企業版(EE) 發布安全更新 ,修補重大層級的資安漏洞CVE-2025-25291、CVE-2025-25292(4.0版CVSS風險評分為8.8),這些漏洞出現於名為ruby-saml的程式庫, 發現此事的GitHub


Google Gemini Flash Thinking模型升級、強化Deep Research、整合Google App

Google上週 宣佈 Gemini App新增多項功能,包括使用功能更強大的Gemini Flash Thinking Experimental模型,強化Deep Research,整合Google Photos等App,還讓所有人都可以自製Gems個人版助理。

Google去年12月 宣佈 Gemini Flash Thinking實驗版(Experimental)。這是一個使用思維鏈的模型,它會將用户提示切成

Continue reading...

iOS將支援RCS 3.0端對端加密,提升與Android訊息互通安全性

Apple即將於iOS支援 RCS Universal Profile 3.0 所新增的端對端加密(E2EE)功能,強化與Android裝置的訊息互通安全性。根據GSMA剛正式發布的端對端加密規格,RCS訊息將導入基於MLS(Messaging Layer Security)協定的加密標準,確保訊息在發送與接收的過程,不被


Fortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織

1月上旬資安業者Arctic Wolf提出警告, 他們察覺專門針對Fortinet防火牆設備FortiGate的攻擊行動 ,攻擊者鎖定能公開存取的管理介面下手,駭客利用重大層級身分驗證繞過漏洞CVE-2024-55591(CVSS風險為9.6)而得逞,如今再傳有


Gemini聊天機器人將在今年全面取代Google Assistant

Google上週五(3/14) 宣佈 ,將在今年全面以Gemini取代Google Assistant,屆時大多數的行動裝置將無法再存取Google Assistant服務,也無法再自應用程式商店下載Google Assistant。只有無法支援Gemini的低階裝置才能繼續使用Google Assistant,像是執行Android 10以前的作業系統,以


【資安週報】0310~0314,零時差漏洞利用攻擊持續受駭客青睞,作業系統、邊緣裝置與IT供應鏈廠商都遇駭

在2025年2月第二個禮拜的資安新聞中,適逢微軟、SAP等多家IT廠商釋出每月例行安全更新,需要大家儘快修補與因應,而新確認已遭利用漏洞的修補消息,其威脅狀況與攻擊態勢更需我們密切關注,因為當中11個屬於零


微軟為誤刪兩款受歡迎的VS Code擴充程式道歉

微軟本週恢復了二月底被誤判為惡意程式的VS Code擴充程式,這二款受歡迎的擴充下載次數高達數百萬。

二月底,用户 發現 VS Code擴充程式Material Theme及Material Theme Icons。被從VS Code軟體市集移除。這二款擴充程式是由Mattia Astorino(代號equinusocio)開發,下載次數


重新定義資安預防準度與效率,Deep Instinct開闢AI資安新局

自從進階持續威脅(APT)橫行,有不少專家提出防毒軟體無用論,認為著重在特徵碼比對的防毒產品成效不彰,於是,在企業資安市場上,出現多種主打「事中察覺」與「事後清理、阻斷、復原」解決方案,例如,進階威脅防護

Continue reading...

中國要求標記由AI生成的內容,9月上線

中國互聯網信息辦公室、工業和信息化部、公安部與國家廣播電視總局於上週五(3/14)攜手 發布 了《人工智能生成合成內容標識辦法》,以要求生成服務供應商與網路信息內容傳播服務供應商應該標記由AI生成的內容,該


零售IT雙周報第52期:國內外零售巨頭怎麼用GenAI,Amazon已經有1,000個專案,Walmart省下400萬小時開發時間

重點新聞(0302~0315)

#家居零售 #生成式AI #DIY建議
家居零售商Lowe's和Home Depot相繼推出生成式AI裝潢及DIY助手

家居零售業者Lowe's推出生成式AI DIY助手Mylow ,這是一個聊天機器人,可以提供家居及DIY建議,並根據顧客