1Password加入微軟情報安全性聯盟,強化身分驗證與存取管理

密碼管理工具1Password 宣佈 加入微軟情報安全性聯盟(Microsoft Intelligent Security Association,MISA),並推出與微軟兩大安全解決方案的整合功能,提升企業對身分驗證與存取管理的控制能力。MISA是微軟針對安全生態系組建的聯盟,透過集結獨立軟體供應商(ISV


Red Hat OpenShift AI增強模型管理與資料漂移偵測,提升跨雲AI部署一致性與效率

Red Hat發表了 Red Hat OpenShift AI 2.15 ,這是一款企業級人工智慧與機器學習應用平台,可協助企業加速人工智慧技術的採用,並提升一致性。該新版本增加了模型註冊表與資料漂移偵測功能,並進一步支援跨混合雲環境的大規模人工智


駭客利用Office已知漏洞,透過網路釣魚散佈Remcos RAT

駭客利用 RAT發動攻擊的情況,不時有事故傳出,而最近一波攻擊行動裡,攻擊者採用了新的手法來迴避偵測,因而引起研究人員的注意。

資安業者Fortinet發現 假借公司業務往來的網路釣魚攻擊 ,駭客聲稱寄送採購單(PO)的名義,寄


【資安日報】11月13日,微軟本月例行更新揭露4項零時差漏洞

今天許多廠商發布11月份例行更新,微軟、Adobe、SAP、Citrix、西門子、施耐德電機等廠商,紛紛發布相關公告及更新軟體,IT人員應留意相關公告,規畫修補行程。

其中,微軟發布的公告相當值得留意,因為這次有4個零時差漏洞


防止iPhone被存取,iOS 18.1加入4天未解鎖自動重開機功能

蘋果悄悄為iOS 18.1加入iPhone長時間,如4天未解鎖即自動重開機的安全功能,以防止iPhone被人以破解工具取得金鑰或密碼。

媒體404media 報導 ,美國警方首先發現本項功能而向同儕單位發出示警。一名嫌犯在警局拘留期間,其iPhone


Amazon坦承員工資料在MOVEit相關資安事件中外洩

網路電商及平台大廠Amazon本週坦承,受使用的MOVEit服務漏洞事件波及,使公司員工資料外洩。

Amazon是回應上週駭客論壇一名為Nam3L3ss的人士,宣稱取得該公司資料的消息。這名人士公佈包含Amazon的20多家知名企業的資料作為樣本,


SAP針對Web Dispatcher修補高風險XSS漏洞

11月SAP 發布8則資安公告,並更新其中2則已經公開的漏洞資訊 ,其中最受到注意的部分,是CVSS風險評分最高的CVE-2024-47590,該漏洞存在於應用程式負載平衡系統Web Dispatcher,為跨網站指令碼(XSS)弱點,危險程度為


Meta調降歐盟地區訂閲費用並推出廣告版的免費服務

Meta週二(11/12) 宣佈 ,將調降Facebook及Instagram在歐盟的訂閲費用,網頁版從每月9.99歐元調降至5.99歐元,行動版從12.99歐元調降至7.99歐元,降幅達40%,並讓那些以個人化廣告交換免費服務的使用者,得


北韓駭客使用跨平台應用程式框架Flutter打包惡意酬載,鎖定macOS用户而來

專精蘋果裝置管理的資安業者Jamf指出,他們在10月下旬,在上傳到惡意程式分析平台VirusTotal的檔案裡, 發現北韓駭客企圖利用跨平台應用程式框架Flutter做為散佈macOS惡意軟體的管道 ,由於採用這款框架打造的應用程式會導致其程式碼變


政府以海纜、微波、衞星多管齊下強化金門通訊韌性,數位部:年底如期完成773個衞星站點設置

外島地區例如金門、馬祖,經常因颱風、地震等天災,或是人為事故導致對外海纜中斷或發生故障,影響當地民眾及政府機關的通訊需求,數位部以經費補助電信業者,利用微波、衞星等通訊技術,來強化外島地區通訊網路韌性