已終止維護的D-Link數據機存在重大漏洞,近6萬台設備曝險

11月11日台灣電腦網路危機處理暨協調中心(TWCERT/CC)發布公告,指出D-Link數據機DSL-6740C存在一系列漏洞,由於該設備今年初已達到終止支援(EoS)階段,D-Link將不會進行修補,呼籲使用者應汰換設備。由於使


思科新款中小企業NGFW來了!進階威脅防禦效能達6Gbps

針對小型/家用辦公室(SOHO)、分支辦公室、中小企業的網路環境防護,思科過去主要提供的防火牆產品是 Cisco Firepower 1000系列,當中包含的機型有1010、1120、1140、1150,我們在2021年初曾有相關報導

Continue reading...

中國自駕車業者Pony AI登上美國那斯達克股市

中國自駕車業者小馬智行(Pony AI)週三(11/27)藉由發行美國存托股票(American Depositary Shares,ADS),以PONY為代號登上了美國那斯達克股市,它的發行價為13美元,上市首日以12美元作收,下跌了7.69%。

ADS是外國企業於美國


配置臭蟲讓Cloudflare遺失55%的客户日誌

提供內容傳遞網路及安全服務的Cloudflare本週 坦承 ,該公司在11月14日,因為內部系統一連串的臭蟲,在短短5分鐘的錯誤配置中,便遺失了55%的客户日誌。

Cloudflare的網路是由分佈在全球330個城市的系統組成,它們支援多項服


Open Source LLM

Hugging Face公佈可在裝置上執行的小型多模態模型SmolVLM

在7月 公佈 SmolLM輕量語言模型後,AI應用開發平台Hugging Face本週 公佈 輕量多模態模型SmolVLM,主打輕量、高效能,為其小型語言模型再添成員。

SmolVLM為參數量20億的小型多模態模型,號稱是同規模模型的State-of-the-Art(SOTA)。SmolVLM可接受以


Deno請願註銷JavaScript商標,挑戰甲骨文所有權

美國專利商標局(USPTO)收到Deno提出的 請願 ,要求註銷甲骨文(Oracle)所持有的JavaScript商標。該行動的目的是要將JavaScript這個全球廣泛使用的程式語言名稱,排除於商標法的限制之外,使其成為開放的公共資產。

一旦請願成功,技術社羣將不


醫療科技新創AlleyPin專攻醫病整合系統,下一步考慮生成式AI優化回診追蹤

今(11/28)醫療科技新創AlleyPin揭產品佈局,他們專攻雲端醫病管理服務,其下3支主力產品包括整合預約和回診追蹤的醫病關係管理系統(PRM)、供病患線上掛號和預約諮詢的醫病媒合平台,以及幫助院所經營品牌的醫療品

Continue reading...

行政院推打詐策略行動綱領2.0,提高產業防詐監管力度、AI科技防詐是關鍵

為遏止詐騙盛行,行政院推動新世代打擊詐欺策略行動綱領2.0版(後簡稱打詐策略行動綱領2.0),除強化金融、電信產業的防詐策略,也擴大納入數位經濟產業,提高對產業監管力度以對抗各種詐騙手法,並且積極運用

Continue reading...

檔案共享伺服器ProjectSend存在重大漏洞,已被用於實際攻擊行動

本週資安業者VulnCheck針對 檔案共享平台ProjectSend重大漏洞CVE-2024-11680提出警告 ,並指出該漏洞雖然前幾天才正式登記CVE編號,但其實是去年就被發現、修補,而且,已有駭客將其用於攻擊行動。

ProjectSend是開源檔案共享應用程式,


【資安日報】11月28日,第一款針對Linux主機的UEFI Bootkit現身

埋藏在UEFI韌體的惡意啟動工具UEFI Bootkit相當神秘,攻擊者藉此隱匿行蹤,並能從開機階段就挾持整台電腦,讓執行於作業系統之上的防護機制失效,這樣的情況最近有了新的變化。

本週資安業者ESET揭露新的惡意啟動工具Bootkitty,並指出雖

Continue reading...