美最高法院裁定地理圍欄搜索令受第四修正案規範
美國最高法院週一(6/29)裁定 ,警方透過地理圍欄搜索令(Geofence Warrant)向Google調取特定時間及地點範圍內的手機位置資料,屬於《美國憲法第四修正案》所稱的「搜索」(Search),須受憲法隱私保障規範。
這是美國最高法院首次將
大規模Edge惡意延伸套件活動StegoAd超過2年,微軟移除119個惡意套件
一般而言,駭客針對瀏覽器用户發動攻擊,多半會針對用户比例最高的Chrome而來,其中一種是在Chrome Web Store上架惡意延伸套件,如今有專門針對Edge用户的攻擊行動。
微軟揭露 大規模攻擊行動StegoAd ,有人於2024年初至2026年4月,
微軟延長Windows Server 2022熱修補支援至2027年10月
6月26日微軟(Microsoft)宣佈 ,Windows Server 2022 Datacenter: Azure Edition的熱修補(Hotpatch)支援期限,將從原本的2026年10月延長至2027年10月。這項調整即日起生效,已啟用此功能的伺服器不需要額外採取行動,仍會依照既有的每月更
一張打卡照,讓你的假期與演唱會門票落入他人之手
許多人習慣在社羣軟體上分享自己的動態,不論旅遊或參加演唱會,都會手拿票券開心地拍照。只不過,手中拿到的票券,若未妥善遮蔽將儲存許多票券和個人訊息的QR Code(二維條碼),就有可能會被黃牛或有心人士利用,導致
Google在美免費開放Nano Banana為基礎的個人化AI圖像生成工具
Google本週宣佈 將免費個人化AI圖像生成功能部署到Gemini App,不過首先提供給美國用户。
今年3月Google宣佈 Personal Intelligence。它是Google為其AI生態系(主要圍繞在Gemini)推出的核心個人化升級功能,透過串聯用户所有Google服務,跨應用程式讀取並理解用户
CI/CD供應鏈存在Cordyceps風險,GitHub Actions流程恐遭挾持
AI滲透測試平台業者Novee Labs公開一類名為 Cordyceps的CI/CD供應鏈風險 ,指出許多開源專案使用GitHub Actions建立自動化工作流程時,若未妥善處理外部輸入與執行權限,攻擊者可能藉由留言、拉取請求(Pull Request,PR)、分支名稱,或流程產生的檔
Veeam發布Backup for Microsoft 365 8.5版,強化Microsoft 365資料保護與管理能力
資料保護軟體業者Veeam近日發布 Veeam Backup for Microsoft 365 8.5版 ,針對效能與操作管理等兩大面向,提供一系列改進功能,協助企業提升Microsoft 365環境的資料復原能力。
8.5版最顯著的改進是在效能方面,特別是針對Exchange與SharePoint的備份效能
libssh2 SSH函式庫重大漏洞公開PoC問世,利用風險升高
上週揭露的開源SSH函式庫 libssh2重大漏洞CVE-2026-55200 ,如今已有研究人員公開概念驗證(PoC)程式碼,使漏洞遭利用的風險進一步升高。該漏洞的CVSS v4嚴重性評分達9.2,影響1.11.1以前所有版本,可能
美國警示SimpleHelp滿分漏洞被用於實際攻擊
資安公司Blackpoint 近日指出 ,他們發現有人利用SimpleHelp滿分重大漏洞CVE-2026-48558,對一家偵測與回應代管(MDR)廠商散佈惡意程式TaskWeaver與Djinn Stealer,現在美國政府也確認該漏洞遭到利用的現象。
6月29日美國網路安全與基礎設施
美國查封近400個用於非法直播FIFA 2026賽事的網域
6月26日 美國司法部(DOJ)宣佈 ,他們發現近400個被用於未經授權轉播世界盃足球賽(FIFA World Cup)的網域,根據該國的版權法將其查封。這些被查封的網域被用來非法向用户提供受版權保護的內容,以即時串流播放2026