HTTP/2伺服器存在流量控制漏洞恐引發DoS攻擊,影響Apache Traffic Server、Citrix、F5
美國電腦緊急應變小組協調中心(CERT/CC)揭露 ,部分HTTP/2伺服器實作存在流量控制漏洞,未經身分驗證的遠端攻擊者可傳送特製HTTP請求,可能造成記憶體資源耗盡及阻斷服務(Denial of Service,DoS)。受影響對象包括Apache Traffic Server專案、Citrix
中國籌組全球AI治理組織,29國加入
中國外交部上週四(7/16)宣佈 ,包括中國、哈薩克、寮國、巴基斯坦、俄羅斯及印尼在內的29國代表在上海簽署協定,成立世界人工智慧合作組織(World Artificial Intelligence Cooperation Organisation,WAICO)。WAICO為獨立的政府間國際組織,總部設於上海,旨在
Zoom修補Windows版產品4個漏洞,包括可能導致帳號遭接管的重大漏洞
視訊會議平台廠商Zoom於7月14日 發布資安更新 ,修補4個Windows版產品漏洞,其中包括1個CVSS評分達9.8分的重大漏洞CVE-2026-53412,問題源自輸入驗證不當,可能導致未經身分驗證的攻擊者透過網路接管用户帳號
駭客用傳統文字加鹽手法,騙過新式AI郵件防護
資安業者Barracuda上週四(7/16)揭露 ,駭客正利用名為「文字加鹽」(Text Salting)的傳統垃圾郵件規避手法,幹擾由機器學習及大型語言模型(LLM)驅動的郵件防護工具。Barracuda自今年4月以來已偵測到逾100萬次相關釣魚攻擊,主要
Firefox跟進Chrome,9月起每2週發布新版
Mozilla宣佈 ,將從今年9月起,把Firefox桌面版及Android版的正式發布週期由每4週縮短為每2週,讓已完成的功能更快送到使用者手中。新制度將先以實驗方式推行,Firefox 155預定提前至9月1日發布,較原定日期提早2週。
Mozilla工程總監Sylvestre
交通部預告外送專法兩項子法,平台演算法、派單系統與會員機制都將重寫,業界籲建立滾動式治理機制
過去政府對外送平台的管理,多聚焦於勞動權益與保險責任,但隨著「外送員權益保障及外送平台管理法」(簡稱外送專法)即將於7月21日上路,交通部近日再預告兩項子法,「外送員交通安全管理規則」及「外送平台服務
Roblox推出手機AI創作工具Build,文字提示即可生成遊戲原型
擁有1.32億名每日活躍使用者的線上遊戲與創作平台Roblox,如今準備讓更多玩家直接在手機上成為遊戲創作者。 Roblox公佈AI創作工具Build ,使用者可直接在Roblox行動App輸入文字描述,由系統產生可測試、修改及發布的基本遊戲原型。
資安業者Mindgard揭露Cursor存在未修補漏洞,開發者開啟惡意儲存庫恐遭執行任意程式碼
擁有700萬活躍用户的熱門AI輔助開發工具Cursor,資安業者Mindgard於7月14日 公開揭露 其存在重大漏洞,攻擊者只要建立含有惡意git.exe的程式碼儲存庫,誘使Windows用户以Cursor開啟該儲存庫,即可能在未經用户點擊、核准或提示的情況
安永會計師事務所支援系統傳出遭到入侵
根據 資安新聞網站Bleeping Computer報導 ,全球四大會計師事務所之一的安永(Ernst & Young)近日向客户發出通知,IT部門使用的第三方支援工單(support ticket)系統遭到未經授權存取,攻擊者下載含有客户税務資訊的文件。安永已於7月中旬,向美國
