NIST發布ICT供應商盡職調查指南,提出5類調查項目

美國國家標準暨技術研究院(NIST)於7月8日發布《網路安全供應鏈風險管理:盡職調查評估快速入門指南》 文件編號為NIST SP 1326 ,主要內容是針對組織在採購資訊與通訊科技(ICT)產品與服務,或管理既有系統時,該如


聚焦自主AI代理交易,FIDO聯盟啟動Agentic Commerce標準制定,OpenAI亦加入理事會推動AI代理驗證

致力於建構安全無密碼世界的FIDO聯盟,近年在金融支付方面的推動與合作相當積極,從早年與國際信用卡組織EMVCo合作,到支持 Payment Passkey W3C安全支付確認(SPC)候選標準 ,2026年再度迎來重大發展,當中最受矚目的趨勢,莫


Adobe修補12款產品漏洞,ColdFusion與Commerce更新優先度最高

Adobe於7月14日發布 資安公告 ,修補12款產品的漏洞,涵蓋影音創作工具Audition、Media Encoder、Premiere Pro、After Effects與Animate,平面設計與素材管理產品Illustrator與Bridge,企業應用平台Adobe Commerce與Adobe Experience Manager,以及開發與管理工具ColdFusion、Content Credentials SDK與Creative Cloud Desktop等。

在前述產品中


微軟7月例行更新修補Exchange多項高風險漏洞,涉及偽冒、權限提升與遠端執行程式碼

微軟在 7月分例行性更新(Patch Tuesday) 中,修補622個自身產品的漏洞,其中包括多個Exchange Server相關重大漏洞,可能導致偽冒(spoofing)、提升權限,以及遠端執行程式碼等攻擊,影響Exchange Server 2016與2019版,以及Exchange Server訂閲版(SE),


日本知名食品大廠Nichirei遭駭,冷凍倉庫與冷凍食品出貨作業中斷

日本大型食品與低温物流業者Nichirei(日冷)集團13日遭駭,已證實造成食品出貨及冷藏物流倉儲作業停擺,此事件恐衝擊當地多家餐飲及零售商品的供應。

Nichirei在日本冷凍食品界是家喻户曉的品牌,更擁有極具規模的低温物流體系


GitHub相依套件管理工具Dependabot版本更新預設等待3天

GitHub調整Dependabot的一般版本更新機制 ,套件新版本發布至套件登錄服務後,Dependabot現在預設至少等待3天,才會提出版本更新拉取請求(Pull Request,PR)。該設定不需另外啟用,僅適用於一般版本更新,要是專案使用的套件含有已知漏洞,Dependabot仍


偽裝Nvidia軟體散佈的新型遠端木馬現蹤,LabubaRAT可控制Windows主機

隨著AI應用普及,Nvidia驅動程式及相關軟體已成為企業與開發者常見的安裝項目,以致Nvidia的名義也開始為惡意軟體利用。近日資安業者Blackpoint Cyber便揭露一款新型 遠端存取木馬(RAT)軟體LabubaRAT ,以Nvidia名稱在受害者主機上執行,藉此在Windows系統


針對日前要求用户關閉Storage Zone Controller,Progress坦承原因是ShareFile存在零時差漏洞

7月10日IT廠商Progress 傳出緊急通知ShareFile用户 ,要求暫時關閉Storage Zone Controller(SZC)伺服器,以因應外部資安威脅,該公司已暫停受影響帳號的存取權限,並著手調查。本週Progress向媒體透露,起因與零時差漏洞有關。

根據 資安新聞網站Bleeping Computer報導


日本冷鏈龍頭Nichirei遭駭引發供應鏈風暴,KFC恐因食材短缺被迫停業,藏壽司與Aeon也受影響

日本知名食品與低温物流巨頭Nichirei(日冷)集團13日因 遭受網路攻擊,導致冷藏倉庫與冷凍出貨作業中斷 ,這起針對物流中樞的網路攻擊事件已引發嚴重的連鎖反應,根據日本多家媒體報導,受波及的業者包括日本肯德基(KFC)


AWS開源企業AI代理平台Loom,整合身分委派、權限控管與人工核准

AWS開源Loom for AWS ,提供企業統一建立、部署及管理AI代理的參考平台。AI代理可依使用者指令呼叫外部工具及執行工作,Loom則將代理的部署與操作、記憶、身分驗證、權限管理及人工核准整合到同一套系統,主要供企業平台工程團