公開頂尖AI模型不到24小時找出Zoom零點擊漏洞,與會者可遠端控制他人裝置

資安業者A Security 揭露 Zoom註解功能3項重大漏洞,攻擊者只要加入同一場Zoom會議,就可能在對方無需操作的情況下,遠端執行程式碼並控制裝置。A Security表示,研究團隊使用一般使用者也能取得的AI模型協助分析Zoom,從發現漏洞到完成


兩個SharePoint資安漏洞可被串連,未經身分驗證的攻擊者可遠端執行任意程式碼

7月中旬美國網路安全與基礎設施安全局(CISA)警告 新一波鎖定SharePoint的攻擊 ,後續 資安公司Resecurity揭露攻擊流程 ,其中的關鍵在於串連多個SharePoint已知漏洞,因此,一旦有相關漏洞可被串連用來攻擊SharePoint伺服器,都相當值得留意。

資安公司Rapid


OpenAI開始預覽Linux版ChatGPT桌面程式

OpenAI週二(8/11)首度推出Linux版ChatGPT桌面程式 ,目前以預覽版形式提供,支援Ubuntu、Debian及Fedora等Linux發行版。

OpenAI先前曾分別推出ChatGPT及Codex桌面程式, 並於今年7月推出 整合ChatGPT、ChatGPT Work與Codex的超級桌面程式,但當時僅支援Windows與macOS。過去Linux用户


Apple Pay產品部門主管將從蘋果退休

彭博報導 ,主導蘋果推出Apple Pay及Apple Wallet的蘋果主管Jennifer Bailey將在今年10月退休,成為最新一個離開的高層。

報導指出,蘋果服務部門主管Eddy Cue透過公司員工備忘錄宣佈,Bailey在蘋果任職超過25年後,將於10月退休。

Bailey是於2000


Nvidia開源Nemotron 3.5 Lightning及模型路由工具Switchyard

Nvidia週二(8/11)開源 AI模型Nemotron 3.5 Lightning及模型路由工具NeMo Switchyard,前者可替AI代理人執行特定工作,後者則能依照工作內容,自動選擇最適合的AI模型。

Nemotron是Nvidia專為AI代理人所開發的開放模型系列。 Nvidia去年12月推出Nemotron 3家族


微軟發布8月更新,修補421個資安漏洞

8月11日 微軟發布本月例行更新(Patch Tuesday) ,總共修補421個該公司登記CVE編號的漏洞,相較於 上個月622個 減少了三分之一。其中存在於Windows作業系統與辦公室軟體Office仍是大宗,分別有236個、98個,SharePoint、開發工具、Azure


歐盟網路安全局擴大CVE體系,納入北約與AI資安業者AISLE

歐盟網路安全局(ENISA)於8月6日宣佈 ,北約通訊與資訊局(NATO Communications and Information Agency,NCIA)與AI資安業者AISLE加入CVE計畫,成為ENISA Root旗下的CVE編號機構(CNA),可依各自負責的漏洞範圍指派CVE編號並發布相關紀錄。

ENISA自2025年11月起,


微軟公佈3個零時差漏洞,其中一個已遭利用

微軟於8月例行更新(Patch Tuesday) 修補421個漏洞 ,提及兩個弱點特別值得留意,一個是已遭利用的漏洞 CVE-2026-68820 ,存在於Windows核心模式的網路驅動程式Ancillary Function Driver,可被用於提升權限為SYSTEM,CVSS風險為7.0分,微軟指


Google更新Chrome 151穩定版,修補5個高風險漏洞

Google發布 Chrome瀏覽器新版本 ,將Windows與Mac平台穩定版更新至151.0.7922.137與151.0.7922.138,Linux版本更新至151.0.7922.137,同時納入5個資安漏洞的修補,全都屬於高風險等級漏洞。


美國聯邦資安日誌政策改版,強化威脅偵測並納入IoT、OT

美國行政管理和預算局(OMB)今年5月發布M-26-14備忘錄 ,正式廢止2021年發布的M-21-31,調整聯邦機構蒐集及保存資安日誌的方式。新政策不再要求機構大量蒐集並長期保存未必具有明確用途的日誌,而