【資安日報】11月28日,第一款針對Linux主機的UEFI Bootkit現身

埋藏在UEFI韌體的惡意啟動工具UEFI Bootkit相當神秘,攻擊者藉此隱匿行蹤,並能從開機階段就挾持整台電腦,讓執行於作業系統之上的防護機制失效,這樣的情況最近有了新的變化。

本週資安業者ESET揭露新的惡意啟動工具Bootkitty,並指出雖

Continue reading...

儲存月報第96期:AI應用儲存效能新基準:MLPerf Storage Benchmark

過去2個多月來,儲存業界最熱門的消息之一,便是專門設計、開發AI應用效能測試基準工具的組織MLCommons,推出針對儲存效能的測試基準工具:MLPerf Storage Benchmark 1.0版,短時間內就獲得14家儲存廠商支持,提交多達數十份測試結果,儼

Continue reading...

研究人員揭露名為Bootkitty的惡意UEFI Bootkit,專門鎖定Linux主機而來

最近幾年,駭客針對UEFI開機系統打造惡意啟動工具(UEFI Bootkit)的情況,約自2020年開始已有數起事故傳出,攻擊者利用這種工具竄改電腦的安全啟動機制,從而突破Windows作業系統的安全防護,甚至是停用防毒軟體與EDR系統。但如


重塑對企業資安聯防的溝通模式,TWCERT/CC將逐步從傳統事件通報提升到關鍵情資共享

為了提升台灣民間企業的資安能力,不僅依賴個資法對全體企業的規範,以及金管會對上市櫃公司提出的各項要求,政府在協助企業提升資安能力方面,台灣電腦網路危機處理暨協調中心(TWCERT/CC)扮演著重要角色。

隨著202


美國針對微軟業務展開反托拉斯調查

彭博社( Bloomberg )及金融時報( The Financial Times )週三(11/27)相繼引述消息來源報導,美國聯邦交易委員會(FTC)已針對微軟展開反托拉斯調查,正式要求微軟提供雲端運算、人工智慧(AI)及網路安全的產品的相關資訊。

消息來源


微軟強調沒有使用Microsoft 365用户文件訓練AI

微軟本週澄清,説明並未使用Microsoft 365(M365)上廣大用户的Word或Excel等文件,來訓練自家AI模型。

一名使用者在Tumblr 指稱 ,微軟近日在M365加入一項連結體驗(Connect Experience)功能,並且悄悄加入自願退出(opt-out)選項。文章指


教育部揭精準健康跨領域人才培育成果

昨日(11/27)國科會第12次委員會議中,教育部揭露精準健康跨域人才培育計畫成果,包括已培育近4萬5千人次具生技和ICT技能的人才,其中就有運用AIoT技術的成大虛擬實境鏡像治療(VRMT)團隊,還在今年獲得美國FDA


俄羅斯駭客RomCom利用Firefox、Windows零時差漏洞發動攻擊

今年10月 Mozilla基金會修補Firefox零時差漏洞CVE-2024-9680 (CVSS風險評分為9.8),並表明他們掌握實際利用的活動情資,通報此事的資安業者ESET本週公佈這起事故的細節。

研究人員表示, 他們在10月8日看到廣泛利用


歷經多年醖釀PHP 8.4終於引入屬性掛勾

PHP社羣正式發布最新版本 PHP 8.4 ,多項重要更新包括添加 屬性掛勾(Property Hooks)與非對稱可見性(Asymmetric Visibility) ,這兩項功能可以帶來明顯的效能提升和開發靈活性。

屬性掛勾是這個版本的代表性新功能,讓開發者可以為屬性定義特定的


【資安日報】11月27日,攻擊者串連Firefox與Windows的零時差漏洞,能在使用者毫無察覺的狀況下植入惡意程式

攻擊者利用瀏覽器零時差漏洞的情況不時傳出,但多半會針對較多人使用的Chrome而來,發生在今年10月上旬的Firefox零時差漏洞攻擊相當引人關注,如今通報漏洞的研究人員更多細節。

他們提及這波攻擊行動由俄羅斯駭客RomCom發起,在

Continue reading...