微軟發布10月例行更新,修補5個零時差漏洞
10月8日微軟發布本月例行更新(Patch Tuesday), 總共修補117個漏洞 ,較上個月79個多出不少,也是今年第3次公告超過100個漏洞的情況,其中包含7個權限提升漏洞、7個安全功能繞過漏洞、43個遠端程式碼執行(RCE
卡巴斯基證實關閉英國辦公室,裁員數十人
在撤出美國市場3個月後,Techcrunch 報導 ,卡巴斯基計畫關閉英國分公司並裁減數十名員工。
卡巴斯基英國分公司向媒體證實將結束運作,並把業務轉給合作夥伴。該公司表示此舉可讓他們「更有效管理英國的業務機會,強化整體業務
【回歸根本定義,捍衞網路戰爭的無形防線】零信任之父第一手導讀零信任架構
隨著網路安全威脅日益嚴峻,全球政府機構和企業正積極尋求創新方法來保護其數位與實體資產。在這一背景下,零信任架構(Zero Trust)逐漸成為最具影響力的安全戰略之一。全球率先針對零信任架構的提出者、也是現任Illumio傳道士

【資安日報】10月8日,美國水力關鍵基礎設施再傳遭遇網路攻擊
最近幾年針對美國水力設施發動攻擊的情況不時傳出,例如:去年底 伊朗駭客Cyber Av3ngers攻擊賓州阿里奎帕市水務局 ,理由是該機構採用以色列自動化控制業者Unitronics的系統而成為目標;今年4月, 德州小鎮供水系統傳出因遭到攻擊而

與Google、Meta打對台,TikTok發布AI廣告工具Smart+
TikTok新推出由人工智慧驅動的 自動化廣告解決方案Smart+ ,協助廣告主改進廣告投放流程提高成效。該工具可自動化定位受眾、選擇素材、決定出價策略以及測量成效,在精準接觸目標受眾的同時,強化廣告內容互動。目前廣告市場
樂高網站遭入侵,駭客竄改內容從事加密貨幣詐騙
根據資安新聞網站Bleeping Computer報導, 上週五(4日)有人入侵樂高網站 ,並置換其內容,聲稱樂高正式推出加密貨幣,若是及時下單還會有額外回饋。然而,這一切都是騙局,若是使用者依照指示下單,就會被帶往加密貨幣平台Uniswap進行
美國法官要求Google Play開放第三方程式市集
遊戲開發商Epic Games在2020年因於《要塞英雄》(Fortnite)行動遊戲中嵌入自家的付費機制,遭到蘋果與Google下架,使得Epic Games同時 狀告 蘋果與Google,然而,美國法官James Donato本週一(10/8)要求Google自今年11月1日到2027年的11月
Unix列印套件CUPS漏洞可被用於發動DDoS攻擊
9月底資安研究員Simone Margaritelli揭露 Unix通用列印系統(Common UNIX Printing System,CUPS)一系列漏洞 CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、CVE-2024-47177,並指出攻擊者有機會藉此遠端存取含
Word有一個臭蟲會在企圖存檔時將檔案刪除
微軟上週揭露了一個 Word臭蟲 ,只要檔案的名稱包含諸如.DOCX與.RTF等大寫的副檔名,或者是含有特殊符號#時,在編輯文件之後,關閉Word並選擇存檔時,檔案即會被刪除。但此一情況在先儲存檔案再關閉Word時並不會發生。
解決方
美國公用事業American Water遭駭客入侵
專門提供水及廢水處理服務的美國公用事業American Water Works(American Water)在10月3日發現遭到駭客入侵,宣稱其供水或廢水設施,或是營運都沒有收到影響,但迄今該公司的 官網 與MyWater服務都還未恢復正常。
American Water在美國14個州提供服務,涉