具41年歷史的荒謬C語言競賽,首度有台灣人上榜

國際混淆C程式碼競賽(International Obfuscated C Code Contest,IOCCC)上個月公佈2025年得獎名單 ,23件得獎作品中包括366 bytes的電腦模擬器、會重新編譯自己的Pong遊戲,以及台灣開發者jingp49所製作的《Doctor Who》片頭動畫程式。

IOCCC創立於1984


小型嵌入式裝置檔案系統元件FatFs存在7個弱點,恐影響大量隨身碟與SD記憶卡,以及配備這些儲存裝置的各種物聯網設備

以網路曝險管理見長的資安廠商runZero,7月初 揭露 FatFs R0.16與更早的版本存在7個資安漏洞,它們分別是CVSS嚴重程度評為高風險7.6分的 CVE-2026-6682 CVE-2026-6687 CVE-2026-6688 ,中度


Linux核心又被發現新的本機權限提升漏洞Bad Epoll,Android也受到影響

今年上半有資安研究人員發現Linux核心epoll子系統存在本機權限漏洞(LPE),將其命名為Bad Epoll,5月底正式以編號 CVE-2026-46242 浮上枱面,CVSS嚴重度評分為7.8分,屬於高風險漏洞,這個漏洞的問題在於,當中存在競


惡意軟體Amadey用於散佈超過1萬種惡意程式

跨國執法行動Operation Endgame於 6月下旬發起最新一波 活動,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施,參與其中的民間企業組織裡, 有一家 是日本資安公司三井物產安全指引(Mitsui Bussan Secure Directions,MBSD),該公司透露,他們追蹤Amadey的


搭配強化VM隔離的Nitro引擎,AWS首批Graviton5的執行個體上線

去年12月舉行的re:Invent 2025大會,AWS發表新的自研Arm架構處理器Graviton5,並開放首批採用這款晶片的一般用途運算服務M9g的預覽版本,他們也初步揭露運算效能的表現: 相較於前代產品 M8g ,M9g的提升幅度達到2

Continue reading...

Zero Day Clock網站示警:漏洞揭露到被利用的時間已跌破1天

攻擊者利用漏洞的速度已達前所未有的程度,為了證明與突顯這個趨勢,近期有不少專家紛紛引用名為 「Zero Day Clock」(zerodayclock.com)的網站圖表 ,也吸引整個資安社羣的高度關注,該網站最大特色是透過即時視覺化數據,分析已知漏洞


勒索軟體Anubis利用重大漏洞CitrixBleed 2取得初始存取權限

一年前Citrix為NetScaler設備 修補CitrixBleed 2(CVE-2025-5777) ,後續 有研究人員警告該漏洞風險重大 ,不亞於一年半前造成嚴重災情的Citrix Bleed(CVE-2023–4966),後續很快就出現 大規模攻擊 ,如今傳出有勒索軟體加入利用的


Apache修補Tomcat重大漏洞,涉及憑證驗證與安全設定資訊錯誤問題

Apache軟體基金會近日發布 資安公告 ,修補Java Web應用程式伺服器軟體Apache Tomcat的6個漏洞,包含憑證驗證檢查失效,以及安全設定資訊顯示錯誤的重大漏洞,9.x、10.x與11.x等分支版本都會受到影響,用户應升級到已修補的


加密貨幣預測市集Polymarket第三方供應鏈遭入侵,客户損失300萬美元

根據 資安新聞網站Bleeping Computer報導 ,大型加密貨幣預測市場平台Polymarket 近日證實遭遇供應鏈攻擊 ,駭客入侵第三方供應商,在網站前端植入惡意指令碼,造成用户損失。對此,Polymarket承諾將全額賠償受影響的客户。

雖然Polymarket並未説明進一步的細節


Google環境報告:AI基礎設施讓2025年用電暴增37%,但仍成功減碳2%

「我們正處於張力之中,一方是AI帶動的高速成長,另一方是環境永續責任」,Google永續長Kate Brandt説。 Google本週發布最新環境報告 ,揭露其在2025年面臨歷史性的電力需求成長,但仍成功壓低營運碳排放。

根據該報告,2025年