PHP修補重大層級的記憶體越界寫入漏洞

11月21日PHP開發團隊發布8.3.14、8.2.26、8.1.31版,主要修補一項 重大層級的漏洞CVE-2024-8932 ,這項弱點可被用於越界寫入(OBW),CVSS風險評為9.8。

開發團隊指出,這項弱點存在於3


Line推出RMN服務,結合第一方生態圈與統一OpenPoint等第三方消費數據來支援精準行銷

今(11/27)Line宣佈推出Line RMN Solution數位廣告服務,利用Line購物、Line Beacon等第一方數據,以及統一集團1,800萬名Open Point會員數據,來支援廣告精準投放。

這是Line廣告平台上的一個新服務,主打利用Line Beacon地理數據、Line Cross Buy線上銷


Fintech周報第257期:日本三菱日聯金融集團要建立金融專業LLM,計畫2026年向其他金融業者推出模型服務

11/18~11/27金融科技精選新聞

#三菱日聯金融集團   #金融LLM

日本三菱日聯金融集團要建立金融專業LLM,計畫2026年向其他金融業者推出模型服務

日本三菱日聯金融集團(MUFG)和日本大型電信業者KDDI近日宣佈,透


國際及非洲刑警組織聯手於非洲逮捕上千名參與網路犯罪的嫌犯

國際刑警組織Interpol及非洲刑警組織Afripol本週 宣佈 ,它們已聯手於19個非洲國家逮捕了1,006名涉及網路犯罪的嫌犯,摧毀了134,089個惡意基礎設施及網路。

此一被命名為Operation Serengeti的行動,是針對勒索軟體、商業電子郵件詐


美國證實Array Networks旗下SSL VPN系統重大漏洞已出現攻擊行動

11月25日美國網路安全暨基礎設施安全局(CISA)發布公告, 他們將去年一項重大層級的已知漏洞CVE-2023-28461新列入已遭利用漏洞(KEV)清單 ,要求聯邦機構必須在12月16日完成修補。

這項漏洞存在於安瑞


Android版Google Gemini可外掛連結Spotify

Google Gemini AI助理再添擴充功能的外掛。繼WhatsApp後,9to5Google 發現 Android版Google Gemini將能以外掛再整合Spotify,提供更直覺而連貫的服務。

報導是在今年稍早有用户 發現 Google App執行Spotify的設定程式碼後,Google進一步拓展第三方服務外掛。這讓用户可以口説或


OpenAI影片生成器Sora遭故意外洩

一羣被OpenAI邀請來測試文字轉影片AI模型Sora的藝術家,因為認為自己被OpenAI免費用來行銷Sora,而在Hugging Face上釋出了Sora的存取權限。不過,OpenAI在3小時後就關閉了針對藝術家所提供的早期存取權限。

OpenAI是在今年2月發表短影片生成模型 Sora


Array Networks、Fortinet SSL VPN漏洞遭駭植入後門程式,台灣、日本有企業受害

駭客組織Earth Kasha近日以後門程式,攻擊包括Array Networks、Fortinet等多家品牌SSL VPN設備,已有台灣、日本及印度等地企業受害。

這波攻擊背後的駭客組織是中國駭客組織Earth Kasha,之前曾以精準釣魚信件攻擊公立機構和學術單位,主要活動地區在日


兆勤證實防火牆漏洞遭到勒索軟體利用的情況

11月19日資安業者Sekoia針對 勒索軟體Hellodown的攻擊行動 提出警告,並提及這些駭客入侵受害組織的管道,就是利用兆勤科技(Zyxel Networks)防火牆的弱點而得逞。事隔數日,該公司坦承情況確實如研究人員揭露,呼籲IT人員要儘速採取行


【資安日報】11月26日,軟體供應鏈業者Blue Yonder遭遇勒索軟體攻擊,客户受到波及

供應鏈攻擊事故頻傳,最近軟體供應鏈業者Blue Yonder遭遇勒索軟體攻擊,傳出已對客户的運作造成影響,目前已有連鎖咖啡店星巴克、英國兩大超市證實受到波及。

值得留意的是,11月21日Blue Yonder證實因資安事故導致代管服務中斷

Continue reading...