【資安日報】10月21日,Internet Archive再傳遭駭
兩週前駭客入侵網際網路檔案館(Internet Archive),並竄改其網頁,向密碼外洩資料庫Have I Been Pwned(HIBP)提供竊得的逾3千萬筆帳號資料,如今這起事故出現新的發展。
在這波攻擊行動裡,駭客濫用該網站的IT服務台系統Zendesk向用户寄信「警

社交工程攻擊ClickFix正在蔓延,駭客透過冒牌Google Meet網頁散佈竊資軟體
今年5月、6月資安業者Sekoia、Proofpoint針對社交工程攻擊行動ClickFix提出警告,指出相關攻擊最早在3月就出現,駭客組織TA571藉由偽造錯誤訊息視窗,引誘使用者上當,執行PowerShell指令碼,並在電腦植入Matanbuchus、DarkGate、NetSupport RAT等惡意軟體,如今Sekoia
北韓駭客ScarCruft利用IE零時差漏洞散佈惡意程式
資安業者AhnLab指出,他們與韓國國家網路安全中心(NCSC)聯手, 揭露利用零時差漏洞CVE-2024-38178的攻擊行動Operation Code on Toast ,這項漏洞存在於IE瀏覽器,CVSS風險為7.5分,微軟獲報後 在今年8月修補 。
研究人員指出,這
【資安週報】1014~1018,CMMC 2.0即將上路。FIDO聯盟將推Passkey憑證交換
回顧10月第四周的資安新聞,在資安防禦方面有兩大重要焦點,一是CMMC國防產業安全供應鏈的發展態勢,一是Passkey無密碼登入的最新進展。
(一)美國國防部在10月15日於聯邦公報正式公佈研擬已久的CMMC規則,60天後將正
Internet Archive傳出再度遭駭
10月9日網際網路檔案館(Internet Archive) 傳出遭到駭客入侵 ,該網站首頁遭到竄改,駭客取笑其安全性弱不禁風,並向密碼外洩資料庫Have I Been Pwned(HIBP)提供竊得的逾3千萬筆帳號資料,事隔2週,該網站傳出再度遭到攻擊的情況。
根
圖像化資料分析系統Grafana修補重大漏洞,嚴重程度直逼滿分
10月17日圖像化資料分析系統Grafana發布資安公告, 指出旗下11.0.x、11.1.x、11.2.x存在重大層級的漏洞CVE-2024-9264 ,此為SQL表達式(SQL Expressions)造成的命令注入及本機檔案包含(Local File Inclusion,LFI)弱
低能見度釀成死亡車禍,NHTSA調查特斯拉的FSD功能
美國國家公路交通安全管理局(National Highway Traffic Safety Administration,NHTSA) 上週宣佈 ,下轄的缺陷調查辦公室(Office of Defects Investigation,ODI)已發現4起特斯拉(Tesla)事故是在能見度不佳並啟用Full Self-Driving(FSD)的情況下發生的,將針對採用FSD的相關車種展開調查,包
Google組織重整Gemini App併入DeepMind、搜尋部門易主
隨著AI成為重點,Google上週 宣佈組織重整 ,其中搜尋部門主管將換人,而其下Gemini App將併入DeepMind部門,Assistant則部份併入裝置部門。
Google執行長Sundar Pichai上週宣佈針對以搜尋為核心的知識和資訊(Knowledge & Information)事業羣的業務重整。他説,因應AI成為大
Perplexity AI公佈企業內部文件與Web整合搜尋工具
AI新創公司Perplexity 公佈 可同時搜尋企業內部文件及網際網路內容的整合性搜尋工具,以及AI協同作業中心。
2022年推出的Perplexity AI是由AI聊天機器人驅動的搜尋引擎,針對用户查詢,其引擎使用來自網際網路的資源生成答案,以自然

Meta開源首個多模態語言模型Meta Spirit LM
Meta上週 開源 了首個多模態語言模型Meta Spirit LM,該模型不論是在輸出或輸入都能整合文字及語音。
傳統的AI語音模型是仰賴自動語音辨識(ASR)來執行轉錄,繼之由大型語言模型來生成文字,再藉由文字轉語音(TTS)將文字變成語音