GitHub Copilot加入引導式對話功能,主動反問釐清開發需求

GitHub宣佈更新Copilot使其具有 引導式對話能力 ,進一步改變開發者與人工智慧互動的方式。目前該功能已在Visual Studio 2022 17.12第3預覽版上線,使用者可與人工智慧更自然高效地對談,進一步加速日常開發任務。

GitHub Copilot官方團隊解


【資安日報】11月11日,6.1萬台D-Link網路儲存設備存在重大層級命令注入漏洞

今年4月研究人員揭露D-Link網路儲存設備(NAS)高風險漏洞,而且,這些機型生命週期都已結束,D-Link不提供修補程式,當時有超過9萬台設備曝險,不久之後就出現相關資安事故。存在於該廠牌生命週期終結設備的弱點,

Continue reading...

網攻進入鐘點戰時代,Palo Alto Networks預估2026年3大威脅1小時發動

周星馳電影《功夫》有句經典台詞:「天下武功無堅不破,唯快不破」,提醒大家動作要比競爭對手快,而在資安領域,隨著各種IT科技的快速進步,網路犯罪分子的攻擊速度也正在不斷提升,但到底有多快?有資安廠商綜合本

Continue reading...

Palo Alto Networks針對防火牆用户提出警告,指出其管理介面存在漏洞

11月8日資安業者Palo Alto Networks發布公告,指出 他們得知有人聲稱能觸發一項遠端程式碼執行(RCE)漏洞 ,此弱點出現在防火牆作業系統PAN-OS的管理介面。不過,該公司並未交代這項漏洞的詳細資訊,僅表明正在積極監控可能遭到


【資安週報】1104~1008,用户身分安全受矚目,焦點涵蓋Passkey無密碼登入、金融Fast-ID、強制啟用MFA

11月第一週的資安消息中,在防護動向上,以身分安全為主要焦點,有3起消息都與此有關,其焦點涵蓋Passkey無密碼登入、金融Fast-ID,以及強制啟用MFA。

例如:我們最近發布的封面故事,就是關於台灣網路服務業者至少已有3


新AI聊天機器人Nous Chat問世

去年才於美國成立的AI新創Nous Research,上週釋出了全新的AI聊天機器人 Nous Chat ,所使用的底層模型是利用Meta Llama 3.1微調而成的Hermes 3-70B。

崇尚開源的Nous Research鎖定開發以人為本的語言模型及模擬器,聚焦在模型架構、資料合成、微調


D-Link停止支援的老舊NAS設備存在重大漏洞,至少有6.1萬台曝露在網際網路

研究人員Netsecfish於D-Link旗下部分型號的網路儲存設備(NAS) 發現重大層級的CVE-2024-10914 ,此為命令注入漏洞,存在於NAS設備名為account_mgr.cgi的URI,發生在CGI指令碼cgi_user_add處理name參數的過程,未經身分驗證的攻擊


只差正版一個字,惡意Python套件fabrice專門竊取AWS金鑰

資安業者Socket 上週警告 ,有一個惡意的Python套件fabrice企圖偽裝成正版的SSH自動化函式庫fabric,它們有同樣的功能描述,只不過,盜版的名字多了一個字母,而且它會竊取用户的AWS金鑰。

fabric是由Jeff Forcier(bitprophet)負責開發及維護,問世十多年來已


Windows免費的Mail、Calendar將在12月31日終止支援

微軟 宣佈 Windows原生應用程式郵件(Mail)、行事曆(Calendar)與聯絡人(People),將在今年12月31日終止支援,呼籲用户改用要花錢的Outlook。

Mail、Calendar和People都是Windows內建應用程式,僅具基本功能,像Mail只提供收、發信及草稿、匯整多個帳號。


馬自達車上娛樂系統軟體漏洞可允許駭客執行任意程式碼

趨勢科技ZDI部門研究人員 發現 ,日本車廠馬自達(Mazda)有多項漏洞,可讓駭客執行程式碼,最嚴重者可影響車輛安全,受影響車款包括最受歡迎的Mazda 3。

出問題的Mazda車上娛樂系統(Connect Connectivity Master Unit,CMU)系統用於馬自達多款車子,包括