駭客針對Azure CLI發動密碼噴灑攻擊,鎖定Microsoft 365帳號發動8,100萬次登入嘗試

資安業者Huntress 近日發布報告 ,揭露一起利用Microsoft Azure CLI、針對Microsoft 365帳號的大規模密碼噴灑(Password Spraying)攻擊行動,在6月12日至26日期間,他們累計偵測到超過8,100萬次登入嘗試,並確認駭客成功入侵64個機構至少78個


資安業者警示負載平衡器Kemp LoadMaster重大漏洞遭實際利用,原廠Progress已於6月發布修補

資安業者eSentire於6月30日 發出警示 ,指出Progress的負載平衡與應用交付控制器產品Kemp LoadMaster重大漏洞CVE-2026-8037,已出現實際攻擊行動。這款產品廣泛用於企業網路環境的對外入口,負責流量分配與高可用性管理,一旦前述


SharePoint高風險遠端程式碼執行漏洞遭到利用

5月下旬微軟公佈一項SharePoint資安漏洞 CVE-2026-45659 ,一個月後出現實際的漏洞利用活動。7月1日美國網路安全與基礎設施安全局(CISA)表示, 他們將此漏洞列入已遭利用漏洞名單(KEV) ,聯邦機構 必須在7月4日前


Microsoft Defender漏洞BlueHammer被用於勒索軟體攻擊

4月初資安研究員Chaotic Eclipse(Nightmare-Eclipse)公佈Microsoft Defender漏洞 BlueHammer ,攻擊者若是成功利用,就能得到SYSTEM權限。同月微軟在 例行更新(Patch Tuesday) 修補,並登記為CVE-2026-33825列管。4月下旬威脅情報公司Huntress 警告已遭利用 ,美國網路安全


【資安日報】7月2日,憑證竊取活動FortiBleed用於勒索軟體攻擊建立初期入侵管道

Continue reading...

Safari加入MCP伺服器,讓AI代理檢查網頁實際狀態

Apple已在 Safari技術預覽版(Technology Preview)247加入Safari的MCP伺服器 ,讓支援MCP的開發代理或客户端連接Safari瀏覽器視窗,取得網頁在Safari中的實際呈現與執行狀態,方便進行前端除錯、Safari相容性檢查、效能分析與無障礙檢測,使代理不只依據程


研究揭露AirDrop與Quick Share安全漏洞,允許駭客癱瘓分享功能

德國CISPA Helmholtz資訊安全中心上週揭露 ,蘋果的AirDrop與Android陣營的Quick Share近距離檔案分享功能總計存在6個安全漏洞,駭客只要位於無線訊號範圍內,無需與使用者互動,即可能癱瘓AirDrop分享服務,或者繞過Quick Share的部分安全檢查。

AirDrop是蘋果提供


OpenAI發表基準測試GeneBench-Pro,讓AI模型評測更接近生物學研究任務

OpenAI推出 研究級基準測試GeneBench-Pro ,用來衡量AI模型在計算生物學任務中處理雜亂資料、判斷分析方向,以及評估研究結果能否支持後續決策的能力。相較於測驗模型是否記得知識或能否依照固定流程完成任務,GeneBench-Pro更接近專業研


隱藏來電號碼警示語音防詐奏效,7月起市話、行動隱藏號碼警示語音全面上路

為提高民眾對於隱藏號碼來電的警覺心,NCC與三大電信聯手在今年3月試行在行動電話端導入隱藏來電號碼警示語音,因試行期間運作順暢、未接獲民眾負面反映,加上成效不錯,7月起將進一步擴大至市話端,以提高民眾對於


Google修補Gemini CLI重大漏洞,若未更新可能導致CI/CD環境遭遠端執行程式碼攻擊

Google近日發布 資安公告 ,修補AI命令列工具Gemini CLI與 run-gemini-cli GitHub Action的重大漏洞,影響自動化CI/CD環境,攻擊者可藉由惡意工作區設定或提示注入(Prompt Injection)手法,在目標主機執行任意程式碼。Google已於Gemini CLI 0.39.1與0.40.