Fortinet揭露偽裝為TrueType字型檔的惡意軟體載入器,藉此降低偵測機率

資安業者 Fortinet揭露 一波自2026年3月底持續至今的大規模網路釣魚攻擊,攻擊者以商業合作、付款等主題寄送惡意壓縮檔,利用其中的惡意指令碼啟動攻擊流程,其中還包含偽裝成TrueType字型檔(.ttf)的惡意軟體載入器,藉此降


後門程式GoSerpent攻擊東南亞政府與外交機構,持續蒐集資料數周後再外傳

卡巴斯基全球研究與分析團隊(GReAT)揭露一波鎖定東南亞政府及外交機構的網路攻擊。攻擊者自2025年底起利用後門程式 GoSerpent 控制受害電腦,持續蒐集文件及帳號資料,等待數周後才部署另一批工具,將資料傳往指定的網路共


ClickLock鎖定Mac,癱瘓系統逼使用者輸入登入密碼

資安業者Group-IB上週揭露 一款名為ClickLock Stealer的新型Mac竊資惡意程式。它不需利用系統漏洞或事先取得管理權限,而是持續關閉使用者能操作的應用程式,讓Mac幾乎無法使用,藉此迫使受害者輸入系統登入密碼。該行動約從今年5月開


Gemini 3.5 Pro傳因從頭打造,再度延後推出

Google原本預定於6月釋出的最強模型Gemini 3.5 Pro並未如期問世, 彭博報導 ,這是Gemini開發團隊DeepMind因技術問題重新打造,再度延期上市。

Google 5月Google I/O公佈 Gemini 3.5家族第一個模型Flash時,預告Pro將於6月問世。事實證明Pro並未在API或


鎖定AI與機密運算負載,MITRE攜手產業推持續遠端驗證框架草案

針對機密運算環境的應用需求,美國非營利研究機構MITRE於7月16日公佈 《持續遠端鑑證框架(Framework for Continuous Remote Attestation)》草案 ,這是與Fr0ntierX、Invary及堪薩斯大學合作推動的技術應用,目的是為雲端、AI及機密運算環境,建立可持續驗證系

Continue reading...

勒索軟體Inc利用SonicWall設備零時差漏洞入侵受害組織

7月14日SonicWall 發布資安公告 ,SMA1000防火牆設備存在資安漏洞CVE-2026-15409、CVE-2026-15410,其中CVE-2026-15409的CVSS風險達到滿分10分特別危險,而且兩個漏洞都被用於實際的攻擊


Windows 11 24H2將在10月技術支援到期

微軟上週提醒 ,Windows 11 24H2及Windows 10 LTSB 2016、Windows 10 IoT Enterprise LTSB 2016的技術支援將在今年10月13日終止,呼籲用户升級。而Windows Server 2022則將結束主流支援。

根據微軟技術支援前90天到期提醒,Windows 11 24H2 Home


WordPress核心存在遠端程式碼執行漏洞wp2shell

7月17日WordPress開發團隊 發布安全更新 7.0.2、6.9.5、6.8.6版,以及測試版本7.1 beta2,一共修補兩個漏洞CVE-2026-63030與CVE-2026-60137, 並呼籲網站管理員要立即套用因應。其中


NotebookLM改名Gemini Notebook,整合進Gemini App和Google搜尋中

Google宣佈 受歡迎的NotebookLM將更名為Gemini Notebook,除了作為獨立應用程式,也將整合進Gemini App和Google搜尋中,方便跨App同步和存取筆記。

NotebookLM自Google I/O 2023年以Project Tailwind公佈,迄今已有3,000萬人及60多萬企業組織用户,以文字筆記生成podcast或


OpenSSL存在DDoS漏洞HollowByte,攻擊者可利用11位元組酬載癱瘓運作

6月9日OpenSSL開發團隊 發布4.0.1版 ,修補並公佈18個資安漏洞,其中的高風險漏洞CVE-2026-45447研究人員藉助AI工具Anthropic Claude發現,而成為本次OpenSSL更新的一大亮點,不過最近有資安公司指出,開發團隊實際上在這