【資安日報】11月14日,NTLM雜湊洩露欺騙漏洞5個月前被用於攻擊烏克蘭企業組織

昨天我們報導微軟發布11月例行更新(Patch Tuesday),當中修補了已遭到利用的零時差漏洞CVE-2024-43451,此為NTLM雜湊值洩露欺騙漏洞,一旦遭到利用,攻擊者就能取得使用者的NTLM雜湊資料而能冒用其身分。隔天通報此


DeepL推出語音轉文字服務DeepL Voice

德國AI業者DeepL週三(11/13)發表了 DeepL Voice ,它能聽懂13種語言,並將它們轉成30種語言的字幕,以協助不同語言的使用者對話,目前提供DeepL Voice for Meetings及DeepL Voice for Conversations兩種服務。

DeepL成立於2017年,同年便推出DeepL Translator翻譯服務,


鎧俠E1.S外形產品邁入第三代,第二款PCIe 5資料中心SSD登場

繼2023年8月推出 PCIe 5.0資料中心固態硬碟CD8P系列 ,鎧俠(Kioxia)在今年10月中旬舉行的OCP全球高峯會期間,發表效能更勝一籌的XD8系列,每日寫入量(DWPD)為1,鎖定讀取密集型應用,儲存容量提供7,680 GB

Continue reading...

1Password加入微軟情報安全性聯盟,強化身分驗證與存取管理

密碼管理工具1Password 宣佈 加入微軟情報安全性聯盟(Microsoft Intelligent Security Association,MISA),並推出與微軟兩大安全解決方案的整合功能,提升企業對身分驗證與存取管理的控制能力。MISA是微軟針對安全生態系組建的聯盟,透過集結獨立軟體供應商(ISV


Red Hat OpenShift AI增強模型管理與資料漂移偵測,提升跨雲AI部署一致性與效率

Red Hat發表了 Red Hat OpenShift AI 2.15 ,這是一款企業級人工智慧與機器學習應用平台,可協助企業加速人工智慧技術的採用,並提升一致性。該新版本增加了模型註冊表與資料漂移偵測功能,並進一步支援跨混合雲環境的大規模人工智


駭客利用Office已知漏洞,透過網路釣魚散佈Remcos RAT

駭客利用 RAT發動攻擊的情況,不時有事故傳出,而最近一波攻擊行動裡,攻擊者採用了新的手法來迴避偵測,因而引起研究人員的注意。

資安業者Fortinet發現 假借公司業務往來的網路釣魚攻擊 ,駭客聲稱寄送採購單(PO)的名義,寄


【資安日報】11月13日,微軟本月例行更新揭露4項零時差漏洞

今天許多廠商發布11月份例行更新,微軟、Adobe、SAP、Citrix、西門子、施耐德電機等廠商,紛紛發布相關公告及更新軟體,IT人員應留意相關公告,規畫修補行程。

其中,微軟發布的公告相當值得留意,因為這次有4個零時差漏洞


防止iPhone被存取,iOS 18.1加入4天未解鎖自動重開機功能

蘋果悄悄為iOS 18.1加入iPhone長時間,如4天未解鎖即自動重開機的安全功能,以防止iPhone被人以破解工具取得金鑰或密碼。

媒體404media 報導 ,美國警方首先發現本項功能而向同儕單位發出示警。一名嫌犯在警局拘留期間,其iPhone


Amazon坦承員工資料在MOVEit相關資安事件中外洩

網路電商及平台大廠Amazon本週坦承,受使用的MOVEit服務漏洞事件波及,使公司員工資料外洩。

Amazon是回應上週駭客論壇一名為Nam3L3ss的人士,宣稱取得該公司資料的消息。這名人士公佈包含Amazon的20多家知名企業的資料作為樣本,


SAP針對Web Dispatcher修補高風險XSS漏洞

11月SAP 發布8則資安公告,並更新其中2則已經公開的漏洞資訊 ,其中最受到注意的部分,是CVSS風險評分最高的CVE-2024-47590,該漏洞存在於應用程式負載平衡系統Web Dispatcher,為跨網站指令碼(XSS)弱點,危險程度為