開源套件進入點可被攻擊者用於指令劫持
資安公司Checkmarx揭露新一波針對Python開源軟體生態系的攻擊 ,攻擊者可利用軟體套件中的進入點(Entry Point)木馬化命令列工具。透過該手法,攻擊者能夠將惡意程式偽裝成常見的第三方工具或是系統命令,讓受害者無意間執行惡意程式碼
【資安日報】10月15日,北韓駭客針對支付處理系統散佈惡意軟體
美國曾在2018、2020年警告北韓駭客利用名為FASTCash的惡意軟體,針對金融機構支付相關系統下手的情況,事隔4年,這些駭客擴大攻擊範圍,對於更多型態的支付系統開發專屬的FASTCash。
值得留意的是,這次他們鎖定的目標,

MedTech醫療科技雙周報第38期:美國釋出2024-2030年聯邦醫療IT策略計畫
重點新聞(1001~1015)
醫療IT HHS 資料交換
美國釋出2024-2030年聯邦醫療IT策略計畫
今年9月最後一天,美國衞生及公共服務部(HHS)公佈最終版2024-2030年聯邦醫療IT策略計畫,點出聯邦層級接

Adobe公開測試Firefly影像生成模型
Adobe在週一(10/14)舉行的Adobe MAX創意大會上 宣佈 ,Firefly影像生成模型(Firefly Video Model)已邁入有限的公開測試階段,同時發表支援Creative Cloud各種應用的Firefly功能。自2023年3月首次發布Firefly以來,使用者用它所生成的圖像已超過130億
寶可夢電玩遊戲開發商證實遭遇資料外洩事故
上週有人在社羣網站X、Reddit、Discord,以及資料外洩網站宣稱, 他們竊得正在開發的新寶可夢遊戲的原始碼及相關檔案 ,後來遊戲開發公司證實,確實出現資料外洩的情況。
專門為任天堂開發寶可夢電玩遊戲的業者Game Freak 於10月10
國家級駭客利用Ivanti CSA漏洞進行網路滲透
一週前 資安業者Ivanti發布資安公告 ,指出旗下雲端服務應用平台Cloud Services Appliance(CSA)存在3項漏洞CVE-2024-9379、CVE-2024-9380、CVE-2024-9381,已有部分用户系統遭遇漏洞濫用活動,如今有研究人員指
嬌生如何運用AI優化新藥發現和疾病治療
本月10日,嬌生(Johnson & Johnson) 發表一篇部落格文章 ,揭露自己如何運用AI來優化手術學習、加速新藥發現、臨牀試驗、個人化療法和供應鏈預測等。嬌生執行副總暨資訊長Jim Swanson首先點出,美國FDA至今已核准900多項醫療AI產品
FIDO聯盟發表新規範以推動憑證可攜
專門推動各種身分驗證標準、以減輕對密碼依賴的開放聯盟FIDO Alliance,週一(10/14) 發表了一組新規範 ,包括憑證交換協定(Credential Exchange Protocol,CXP)與憑證交換格式(Credential Exchange Format,CXF),以推動憑證的可攜,包括通行密鑰(Passkey)與其它憑證
北韓駭客散佈惡意軟體FASTCash,意圖洗劫提款機
專門針對金融機構支付相關系統的惡意程式FASTCash,北韓駭客將其用於攻擊行動的情況陸續引起美國政府關注,如今有研究人員發現,駭客擴大了攻擊範圍,開發新的惡意程式變種。
資安研究員HaxRob揭露 最新一波的攻擊行動 ,駭客使用