Open VSX出現GlassWorm蠕蟲變種GlassWASM

具自我散佈能力的蠕蟲GlassWorm 從去年10月開始活動 ,並在Visual Studio Code(VS Code)、Open VSX延伸套件市集橫行,然而就在上個月資安公司CrowdStrike與Google合作, 破壞此蠕蟲程式的基礎設施 後,近期已出現變種版本。

資安公司Socket 於6月16日指出 ,他們


美國PQC行政命令將以政府採購推動產業升級

美國總統川普於6月22日 簽署行政命令 ,要求聯邦政府加速推動後量子密碼學(Post-Quantum Cryptography,PQC)遷移,並設定2030年為重要里程碑。網路基礎設施與雲端服務業者Cloudflare認為,這項政策背後目的之一,是藉由聯邦採購帶動供應


FBI與CISA更新Signal通訊軟體釣魚攻擊警示,備份金鑰成為俄羅斯駭客最新攻擊目標

針對3月下旬發布的Signal通訊軟體釣魚攻擊 警示 ,美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)於6月26日 更新警示內容 ,指出與俄羅斯情報機構有關的駭客組織已調整攻擊方式,新增誘導受害者提供Signal備份復原金


SpaceX傳出準備在美國推出Starlink Mobile衞星通訊服務

根據金融時報(Financial Times)的報導 ,SpaceX正規畫在美國推出供消費者使用的Starlink Mobile衞星行動通訊服務。

Starlink Mobile原名Direct to Cell,是SpaceX讓一般LTE手機直接連上Starlink低軌衞星的行動通訊服務,主要用來補足地面基地台無法涵蓋的偏遠地區。SpaceX今年3月


資安研究人員揭露SQL Server 2025 AI功能存在濫用風險,攻擊者可藉此竊取敏感資訊

微軟新一代資料庫平台SQL Server 2025導入多項AI功能,但資安公司SpecterOps近日 發布報告指出 ,這些AI能力也可能成為新的攻擊面。

SpecterOps表示SQL Server 2025新增的3項AI功能,包括預存程序(stored procedure)sp_invoke_external_rest_endpoint功能,用於引進與


美國政府傳部份解除Anthropic Claude最強大模型的出口管制

美國媒體 Politico CNBC 等報導,美國商務部上週五收回部份禁止Anthropic Claude最新模型技術出口的命令,允許其向約100多家政府及企業組織提供Mythos模型。

CNBC報導指出,美國商務部致函Anthropic共同創辦人Tom Brown説明其決定。美國商務部長Howard Lutnick在信中


OpenAI預覽GPT-5.6新增代理人協同、max推理等級,先對部份合作夥伴釋出

OpenAI上週五(6/26)預覽最新模型GPT-5.6系列 ,包含旗艦模型Sol、適用日常業務的標準模型Terra及低價版本Luna。美國政府要求下,最新GPT-5.6模型僅提供給一小部份合作夥伴,OpenAI預計未來幾個星期進一步擴大提供給更多


中國駭客從事攻擊行動StrikeShark,利用惡意軟體SharkLoader、已知漏洞於受害主機植入Cobalt Strike

曝露於網際網路的應用程式伺服器,往往是駭客偏好下手的目標,若是廠商推出修補程式或更新軟體來防堵資安漏洞,企業組織尚未套用,攻擊者就能用來滲透這些應用程式伺服器並建立初期的入侵管道。

資安公司卡巴斯基近日


Google發布ChromeOS長期支援版更新,修補5項記憶體相關重大漏洞

ChromeOS作業系統長期支援版LTS-144的更新144.0.7559.256 於6月25日上線 ,並修補24項漏洞,當中分別有5項漏洞被評為有重大風險,18項有高風險,1項有中度風險。

前述漏洞中,CVE-2026-124


禁令擋不住青少年上社交媒體,澳洲將平台罰款提高一倍

澳洲政府週日(6/28)宣佈 ,將修法強化全球首創的社交媒體最低年齡制度,把平台違反未滿16歲禁用規定的最高罰款,從4,950萬澳元提高至9,900萬澳元(約新台幣19億元),並賦予澳洲網路安全監管機關