Google Play新收費制6月30日開跑,美英歐開放第三方支付

Google上週宣佈 ,將自6月30日起率先於美國、英國及歐洲經濟區(European Economic Area,EEA)實施新收費制度,允許開發者除了使用Google Play Billing外,也可採用第三方支付系統或引導使用者前往自家網站完成交易,同時將原本的抽成拆分為平台服務


Linux被揭露新的本機權限提升漏洞DirtyClone,CVSS嚴重度評分高達8.8分

6月尾聲又有兩個Linux本機權限漏洞研究結果揭露,前幾天我們先介紹6月26日公開的 pedit COW ,現在一起看看6月25日浮出枱面的 DirtyClone ,這個漏洞由近年積極佈局DevSecOps領域的軟體供應鏈平台業者JFrog發現,5月19日通報Linux核心的維護

Continue reading...

Linux存在新的本機權限提升漏洞pedit COW,搭配5.18版至 7.1-rc6版核心的系統均可能受影響

今年5月爆發一連串Linux本機權限提升漏洞,例如, Copy Fai l DirtyFrag Fragnesia ,6月底又出現這類型漏洞的揭露,我們先看看威脅情報平台廠商 Threat Landscape 最新發表的漏洞研究,代號為pedit COW,編號是CVE-2026-46331,問題存在Linux核心的


本週Google二度發布Chrome 149穩定版更新,修補3項高風險漏洞

6月23日 Google 發布 Chrome 瀏覽器更新 ,不料短短兩天後, 突然又釋出新版本 ,Windows與Mac平台更新至149.0.7827.200與149.0.7827.201,Linux版本與 Android版本更新至149.0.7827.200 ,總共納入3


史丹佛大學年度AI報告:AI考試快滿分了,下個戰場是Agent能否完成任務

過去幾年,AI界的競爭重點,幾乎都鎖定大型語言模型(LLM)本身的能力。從語言理解、數學推理到程式開發,各家模型不斷刷新評測紀錄,也帶動一波又一波模型軍備競賽。

Linux基金會擬推代理名稱系統,替AI代理建立可信身分基礎

Linux基金會宣佈計畫推出 代理名稱系統(Agent Name Service,ANS) ,以既有網域名稱系統(Domain Name System,DNS)為基礎,為在網際網路上運作的AI代理建立開放式身分驗證與探索機制。該計畫鎖定AI代理進入企業生產環境後,跨組織、跨平台執行任


台水揭露智慧水務轉型最新進展,導入AI從精準加藥到預測維護,提升供水韌性與減碳效益

肩負全台(大台北部分地區除外)超過700萬户、約1,800萬人用水的台灣自來水公司(簡稱台水),旗下管理龐大的供水基礎設施,包括476座淨水場、140個供水系統及逾6萬公里供水管線,每天供應約1,40


【資安週報】0622-0626,FortiBleed憑證外洩事件受矚目,Klue供應鏈攻擊風暴更延燒至多家資安業者

本週爆發兩起重大資安事故,包括FortiBleed大規模系統登入憑證外洩,以及Klue供應鏈攻擊導致多家資安業者的Salesforce資料外洩,相關消息不斷傳出引發業界高度關注。

在漏洞修補態勢上,OpenAI發起Patch the Planet計畫,還有Chainguard成立Athena聯盟,顯現產業界

Continue reading...

F5併購SurePath AI,延續與擴張公司長期發展的網路層資安防護策略,強化AI治理能見度與安全性

從傳統應用遞送(ADC)轉型、如今專注發展多雲應用安全與多雲網路(MCN)的 F5,本週發表AI資安平台F5 AI Security Platform(AISP),為企業提供持續保護使用AI的能力,涵蓋探查(discovery)、安全性測試(security testing)、治理(governance)、AI執行階段

Continue reading...

韓國全民創業計畫爆資安事故,5,000名晉級首輪的參賽者個資與創意外洩

由韓國政府主導的大規模創業海選計畫「全民創業」( 모두의 창업 ),共吸引6.3萬人參與,但在6月17日傳出嚴重的個資外洩事件,根據韓國創業媒體 《Unicorn Factory》報導 ,共有5,000名第一階段入選者的個資遭到外洩,流